国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何從安全信息和事件管理中獲得價值

安全
安全信息和事件管理(SIEM)系統(tǒng)需要定制和持續(xù)不斷的更新。Proficio公司的首席執(zhí)行官布拉德·泰勒為我們提供了他如何從SIEM中獲得最大價值的豐富經(jīng)驗。

 由于企業(yè)發(fā)生安全事件和漏洞變得越來越普遍,安全信息和事件管理(SIEM)解決方案日漸引起了企業(yè)的興趣和重視。理想情況下,SIEM將幫助企業(yè)收集和關(guān)聯(lián)日志、以及相關(guān)事件數(shù)據(jù)來識別和應(yīng)對那些真正會引發(fā)安全威脅的問題。這是一個相當艱巨的任務(wù),許多部署了SIEM的企業(yè)均對此感到失望,因為他們沒有達到他們所期望的效果。

托管安全服務(wù)提供商Proficio公司的總裁兼首席執(zhí)行官布拉德·泰勒表示說,他的公司經(jīng)常被客戶的電話叫去搶救各種沒有成功部署的SIEM。在積累了數(shù)年的經(jīng)驗之后,泰勒對于客戶的相關(guān)項目最有可能在何處脫軌有著清晰的把控。

“很多企業(yè)都是將SIEM作為一款設(shè)備購買的,他們認為其就如同防火墻或IDS一樣,只要在最初設(shè)置了之后,慢慢就將其忘記了。”泰勒說。實際上,其是一個框架,需要特殊的考慮框架中的管理軟件,以及保持內(nèi)容的相關(guān)性,以確保其所提供的信息是可操作的。“這是真正的挑戰(zhàn),其還涉及到一大堆的東西,以使其更有效。”

他認為,最為重要的問題包括:

缺乏可操作的警報

缺乏相關(guān)的內(nèi)容和使用案例

缺乏執(zhí)行能見度

進程未能充分完整的部署實施

具有訪問權(quán)限的人員

未能讓檢測工作起到預(yù)防作用

我就相關(guān)的挑戰(zhàn)問題和他關(guān)于如何從SIEM獲得最大的價值的建議,與泰勒進行了一次詳談。

“許多企業(yè)都會安裝這些設(shè)備,以便向其指明他們的相關(guān)日志和其他數(shù)據(jù)源,并建立起基本的內(nèi)容,而每天的安全事件從數(shù)百萬到一兩千件不等。”泰勒說。 “這仍然不是一個可以進行調(diào)查管理的數(shù)量。他們需要靜下心來,專注以兩三個有意義的事件活動,有針對性的調(diào)查,而從數(shù)千個安全事件中獲得兩三個便是一項挑戰(zhàn)。”

企業(yè)沒有得到他們所需要的可操作的警報,因為來自諸如防火墻和入侵檢測系統(tǒng)(IDS)這樣的設(shè)備仍然有太大的噪音,并且圍繞著警報也沒有足夠的背景能讓他們真正信任。這可能會導致安全分析師把時間浪費在意義不太重大的事件上。泰勒強調(diào)了來自SIEM設(shè)備上的超越了基層內(nèi)容,并能夠提供自定義的使用案例,而且是特定于企業(yè)用戶的業(yè)務(wù)和計算環(huán)境​​的重要性。

“我們在SIEM和使用案例中看到缺乏相關(guān)的內(nèi)容。”根據(jù)泰勒介紹。“一個SIEM可以幫助您找到很多東西,但你必須告訴需要尋找的是什么,或者你可以給它一些條件,這樣其就可以開始分析行為。你也必須明白,相關(guān)的安全威脅是不斷發(fā)展的,需要不斷地適應(yīng)你的內(nèi)容和你的使用案例。”

他說,一個簡單的使用案例:可能是想知道“當企業(yè)的某個員工在辦公室登錄到自己的臺式機,并在同一時間從遠程位置登錄到VPN。畢竟一個人不能同時出現(xiàn)在兩個地方,這樣,企業(yè)就會知道這是一個值得深入挖掘的情況。需要查看分析兩個登錄源,對兩個登錄源分別來自何處做定位分析,并發(fā)出相關(guān)類型的警報。這是一個非常簡單的企業(yè)可能想基于員工的差旅和使用VPN設(shè)置的使用案例。當然還有更復(fù)雜的使用案例,也可以圍繞應(yīng)用程序、Web門戶網(wǎng)站和尋找惡意軟件和惡意活動的基本內(nèi)容建立。”

他給出了一個如何把一次安全事件融入周圍環(huán)境的例子。假設(shè)你企業(yè)有IDS檢測活動,正試圖利用一個危險的漏洞,如Shellshock。但流量是針對那些不具有漏洞的系統(tǒng),基于漏洞掃描你企業(yè)已經(jīng)有的數(shù)據(jù)。重要的是要關(guān)聯(lián)這些數(shù)據(jù)點,這樣你就不會以追逐那些根本沒什么要緊的東西而結(jié)束了。

很多企業(yè)并沒有花時間去將他們的內(nèi)部資源和政策模擬成SIEM,使其更有效地確定可疑的內(nèi)部威脅,以及周邊環(huán)境的安全性。 “企業(yè)需要模擬他們的資產(chǎn),”泰勒說。“他們需要確保熟悉其環(huán)境中的一切,熟悉金融區(qū)域與開發(fā)區(qū)域,熟悉相關(guān)的企業(yè)政策應(yīng)該從哪里傳達到哪里,這就是業(yè)務(wù)的環(huán)境背景。它告訴我很多關(guān)于什么情況應(yīng)該是正常的,然后我可以創(chuàng)建使用案例和行為,這樣我可以尋找那​​些異常的東西。”

他補充說,“你不能依靠SIEM的基本內(nèi)容以回答有關(guān)環(huán)境背景和重點的問題。所有的SIEM有基本的內(nèi)容固然是相當不錯,但你必須去適應(yīng)它,將其模擬到您自己的環(huán)境和當下的安全威脅。你必須不斷增加和調(diào)整內(nèi)容。”

泰勒表示說,企業(yè)的SIEM項目失敗的另一方面是其運作,或定義進程如何進行。例如,從安全操作中心發(fā)送一個請求到網(wǎng)絡(luò)運營團隊以解決防火墻塊的問題的進程是怎樣的?該請求將如何優(yōu)先? 如果有可能導致違反環(huán)境的關(guān)鍵威脅,網(wǎng)絡(luò)團隊需要現(xiàn)在就立馬解決塊的更改問題,而不是等到常規(guī)變更管理窗口四天之后才解決。泰勒建議在一個共享的運行手冊定義這樣的流程,以避免臨時反應(yīng)或活動。

SIEM的部署實現(xiàn)還有一個有時會引發(fā)問題的領(lǐng)域是要在相關(guān)的崗位上安排合適的人員。泰勒說,SIEM專家很難找到,且有著高度的需求。不過,也有一些關(guān)鍵的角色,公司必須要有,就像一個內(nèi)容作者,一個SIEM架構(gòu)師進行使用案例建​​模和SIEM管理員以確保數(shù)據(jù)源和數(shù)據(jù)庫工作正常。如果一家企業(yè)無法找到足夠的員工來組成一個合格的團隊,有些任務(wù)可以采用外包,比如全天候覆蓋的監(jiān)測和響應(yīng)警報。

泰勒說,企業(yè)可以從SIEM解決方案中獲得了很多價值,但是只有當其是不斷地按照企業(yè)的內(nèi)容和策略為目的而定制服務(wù)時,才能發(fā)揮其最大價值。

責任編輯:守望幸福 來源: 機房360
相關(guān)推薦

2014-02-26 10:44:24

2019-05-09 08:29:34

開源安全SIEM工具

2011-06-15 15:35:44

Novell魔力象限

2011-01-18 09:26:00

2021-08-04 14:04:05

安全信息人工智能IT安全

2011-05-17 15:34:00

Gartner2010安全信息事件管理

2022-11-07 11:16:30

大數(shù)據(jù)數(shù)據(jù)倉庫Hadoop

2025-02-27 12:04:39

2012-04-11 09:51:50

2014-08-05 10:53:34

Gartner魔力象限IBM

2021-11-28 17:39:23

零信任安全信息事件管理

2025-03-05 00:00:00

2025-10-23 15:39:06

2017-01-04 16:01:44

數(shù)據(jù)科學機器學習數(shù)據(jù)

2017-01-05 19:52:33

大數(shù)據(jù)企業(yè)應(yīng)用

2022-12-30 11:42:17

物聯(lián)網(wǎng)IoT

2018-12-24 14:48:24

SplunkGartner安全信息

2015-09-23 12:16:16

2013-04-19 10:58:33

大數(shù)據(jù)大數(shù)據(jù)全球技術(shù)峰會
點贊
收藏

51CTO技術(shù)棧公眾號

黄网站色视频免费观看| 欧美视频在线观看免费网址| 欧美一三区三区四区免费在线看| 91黄视频在线| 欧洲亚洲一区二区三区四区五区| 日韩欧美一区二区三区在线视频| 国产精品久久看| 久热精品视频在线观看| 亚洲欧美国产精品va在线观看| 久久亚洲国产成人精品无码区| 国产小视频精品| 视频在线不卡| 日韩欧美影院| 成人va在线观看| 欧美日韩在线精品一区二区三区激情 | 日韩免费小视频| 色综合久久精品| www.成人69.com| 成人免费一区二区三区视频| 日韩av三级在线| 国产中文字幕免费观看| 国产精品nxnn| 国产精品亚洲成人| 国内精品国产三级国产在线专 | 日本女优爱爱视频| 国产精品美女一区二区三区| 中文字幕中文字幕一区三区| 一本一本大道香蕉久在线精品| 国产区在线观看| 亚洲欧美日韩国产综合在线 | 黄页免费在线观看| 日韩无一区二区| a毛片不卡免费看片| 水野朝阳av一区二区三区| 亚洲free性xxxx护士hd| yy6080久久伦理一区二区| 日韩国产欧美区| 日本精品视频在线| 免费网站永久免费观看| 欧美人与禽性xxxxx杂性| 欧美色123| 欧美一区二区视频在线观看2020 | 杨幂毛片午夜性生毛片| 中文字幕一区二区三区蜜月| 久久久免费在线观看| 亚洲自拍偷拍区| 久久精品影视| 国产在线精品一区二区三区》 | www污在线观看| 99久久伊人久久99| 国产又猛又黄的视频| 午夜精品成人在线视频| 成av人电影在线观看| 日韩一区二区三区精品视频| 精精国产xxxx视频在线播放| 日韩亚洲在线观看| 国产99久久| 精品国产乱码久久久久| 另类小说视频一区二区| 亚洲 欧美 日韩 国产综合 在线 | 国产精品视频一区二区三区| 欧美亚洲成人免费| 欧美日韩福利| 穿情趣内衣被c到高潮视频| 久久久午夜精品理论片中文字幕| 色琪琪免费视频网站| 色噜噜久久综合| а√在线中文在线新版| 欧美黄色免费网站| 国产精品x453.com| 熟女熟妇伦久久影院毛片一区二区| 久久综合九色综合97婷婷| 色视频在线观看福利| 亚洲女人天堂网| 日韩一级电影| 日本成人看片网址| 国产午夜亚洲精品午夜鲁丝片| 日韩在线免费播放| 日本成人超碰在线观看| 日本福利小视频| 亚洲色图偷窥自拍| 香蕉久久网站| 日韩a级黄色片| 在线视频国产一区| 欧洲精品99毛片免费高清观看| 精品乱色一区二区中文字幕| 国产精品私人自拍| 日韩伦理在线| 国产伦精品一区二区三区视频黑人 | 青青视频在线观| 日韩高清三区| 亚洲日本一区二区三区在线不卡| 亚洲影视资源网| 国产福利一区二区三区在线播放| 99国产视频| 亚洲欧美一区二区三区极速播放| 国模套图日韩精品一区二区| 国产小视频91| 国产精品夜夜嗨| 国产在线观看精品一区| 91亚洲精品久久久久久久久久久久| 天天色图综合网| 亚洲一区二区在线播放| 亚洲成人久久影院| 国产一级黄色电影| 亚洲第一天堂av| 久久精品人人做| jyzzz在线观看视频| 成人午夜av影视| 成人免费视屏| 亚洲自拍高清视频网站| 亚洲国产精品国自产拍av| 3d动漫精品啪啪一区二区三区免费| 国产精品69久久久久水密桃| 国产在线观看a| 91久久中文字幕| 一区二区在线观看视频 | 91超碰国产在线| 免费毛片一区二区三区久久久| 国产又大又长又粗又黄| 亚洲精品国产精品国产自| 国产伦精品一区二区三区视频金莲| 91在线播放视频| 欧美一区二区三区人| 日韩福利电影在线观看| 国产精国产精品| 午夜欧美性电影| 久久白虎精品| 2019一级黄色毛片免费看网| 欧美三级电影在线播放| 麻豆一区二区麻豆免费观看| 国产视频在线看| 欧美精品性生活| 国产九区一区在线| 精品日韩中文字幕| 色呦哟—国产精品| sm在线观看| 天堂av在线资源| 亚洲同性gay激情无套| 成人久久电影| 欧美精品videossex少妇| 久久久久综合一区二区三区| 亚洲精品一区在线观看香蕉| 久久久噜噜噜久噜久久综合| av中字幕久久| 久久久噜噜噜久久久| 91丨九色丨国产丨porny| 欧美先锋资源| 超碰99在线| 日本精品在线| 日韩欧美黄色大片| 91成人在线看| 91高清免费在线观看| 精品国产伦理网| 久久人体av| 国产午夜福利在线播放| 日本精品免费一区二区三区| 9191久久久久久久久久久| 国产一区二区久久| 不卡一区二区在线| 欧美一级色片| 亚洲综合影视| 国产九色精品| 精品成人久久| 成人亚洲精品| 裤袜国产欧美精品一区| 亚洲精品第一国产综合野草社区| 亚洲精品一品区二品区三品区| 亚洲91精品在线| 久热在线中文字幕色999舞| 午夜精品电影在线观看| avtt天堂资源网站| 成人精品久久一区二区三区| 青青视频一区二区| 国模冰冰炮一区二区| 国产在线欧美日韩| 成人久久18免费网站漫画| 久久亚洲国产成人精品无码区| 亚洲大片一区二区三区| 天天综合网天天做天天受| 日韩电影不卡一区| 久久亚洲国产精品尤物| 99久久亚洲精品| 欧美视频导航| 顶级嫩模精品视频在线看| 国产欧美日韩视频在线| 久99久在线视频| 欧美精品一区在线发布| 国产精品香蕉国产| 蜜臀a∨国产成人精品| 国产亚洲久久| 第四色中文综合网| 成人免费看黄| 3d欧美精品动漫xxxx无尽| 佐山爱痴汉视频一区二区三区| 999精品视频一区二区三区| 欧美大秀在线观看| 久久久久久久激情视频| 最近2019中文字幕第三页视频 | 69p69国产精品|