成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用SIEM技術來識別未授權的訪問

安全
憑據濫用、可猜測密碼和強力攻擊仍然是危害組織網絡的行為中最常用的方法。組織應該充分利用他們的SIEM技術來幫助企業防御未授權的訪問。

對于暴露在Internet上的信息,許多組織都有密碼驗證系統。然而最近的研究表明,憑據濫用、可猜測密碼和強力攻擊仍然是危害組織網絡的行為中最常用的方法。安全信息與事件管理(SIEM)技術可以幫助企業的昂貴數據避免因為可猜測密碼或濫用憑據的行為被盜。每個組織,特別是那些擁有面向Internet的IT資產并支持密碼認證(如VPN設備、Web服務器、SSH和其它遠程訪問)的組織,應該充分利用他們的SIEM技術來幫助企業防御未授權的訪問。

自動登錄跟蹤可以幫助發現來自內部和外部的惡意活動。SIEM是唯一適合自動化這個艱巨任務的技術。它可以收集和分析來自多個系統的成功和失敗的記錄,以此確定攻擊者何時接管賬戶憑據。

SIEM用來監視未經授權的訪問嘗試所需要的數據相對簡單。系統需要收集所有平臺的登錄信息,包括認證記錄。重要的是,所有系統、設備和應用中無論是成功還是失敗的登錄信息都需要收集。登錄失敗意味著安全系統在起防御作用,當然,登錄成功就意味著現在有人進入了你的系統。在這個密碼被盜、快速CPU破解加密文件的時代,登陸成功并不等同于是“授權訪問”。

相關規則和警報

一個SIEM相關規則可以用來使部分系統登錄和身份驗證檢測過程自動化。以下是確保訪問監控有效的相關規則的例子:

◆當攻擊者試圖在一個系統中使用所有憑據時,這是一個單一系統攻擊

◆幾次登錄失敗之后,突然登錄成功

◆身份驗證掃描攻擊(在所有系統嘗試使用同一個憑據)

◆在不尋常的時間登錄成功(對于用戶或系統來說)

◆在不尋常的地點登錄成功(對于用戶或系統來說)

視圖和報告

常規報告和指示性視圖對于這個案例很有用,如下:

◆頂級系統登錄失敗

◆登錄失敗/成功率變高趨勢

◆登錄失敗趨勢

◆用戶在多個系統登錄失敗

注意,無論是基于規則或基線,報告并不能代替警告。在大多數情況下,當一個人審查報告,發現一些新的、不尋常或可疑的事物時,惡意活動就被發現了。審查報告的頻率可以從每天(這是理想化的,并且一些外部要求,如PCI DSS,也規定如此)到每周,甚至每月。只要你的組織滿意“檢測差距”(即事件發生和事件在審查報告過程中被發現之間的時間差距),那么這個頻率就是可以接受的。

當攻擊者猜測到密碼時,SIEM技術可以自動收集數據并發送警告。然而,組織必須確保SIEM技術支持有效的事件響應流程和程序(再次強調,這些流程和程序應該要實際存在!)。在某些自動響應情況下,無論是通過人工分析和修補都需要發送警告,如一個通過DLP、其它防火墻或數據泄露產品的整合響應系統。想要發送恰當的警告,那么SIEM系統需要非常了解正常的登錄日志基線和典型活動,這不僅僅要求實現SIEM技術,還需要配備一個熟練的SIEM技術操作者,熟練的操作者對于整個系統高效工作非常有用。除了部署SIEM技術,收集登錄日志、運行報告和使用相關觸發警報,操作程序還需要一個有效地服務器訪問監控過程。例如,當系統管理員發現同一時間,用戶在兩個不同地方登錄時,管理員應該做什么?管理員是否有權利終止會話、禁用賬戶、與用戶管理器溝通并采取措施?可操作程序可以讓這些動作重復化,快速且有效,也確保持續的跟蹤和改進。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-07-24 10:31:34

未授權訪問漏洞

2022-06-30 11:57:04

安全措施未授權網絡訪問

2016-11-08 19:56:09

GitLab漏洞遠程命令

2019-07-11 15:35:03

Redis數據庫設計

2009-09-28 09:22:08

配置服務器未經授權的網絡訪問

2014-02-25 13:38:17

2024-04-10 11:32:28

2017-05-02 09:02:14

2016-09-22 09:03:38

2012-06-21 09:52:55

2010-06-04 09:33:34

電子訪問控制生物識別身份驗證

2010-09-09 10:52:12

2021-10-18 05:44:32

SIEM安全信息和事件管理網絡安全

2013-08-22 17:04:28

虛擬化技術移動解決方案

2020-11-17 08:59:59

生物識別技術加密身份認證

2012-10-18 09:22:35

云計算管理云計算

2009-11-26 10:08:21

HTTP自動訪問網絡管理效率

2024-11-06 13:03:06

2021-09-07 14:54:43

智能家居物聯網

2025-04-16 11:15:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 奇米久久| 免费一级做a爰片久久毛片潮喷 | 日本电影韩国电影免费观看 | 国产精品1区2区 | 日韩视频一区 | 亚洲精品一区国语对白 | 亚洲a一区二区 | 国产精品日韩欧美一区二区三区 | 久久久久久久国产精品视频 | 在线2区| 99热在线播放 | 国内自拍偷拍一区 | 日韩一区二区在线看 | 九九九视频 | 综合九九| 成人国产精品入口免费视频 | 日本免费在线观看视频 | 精品一区二区三区入口 | 国产精品综合视频 | 97国产在线视频 | 国产视频一区二区三区四区五区 | 一区 | 一区视频在线免费观看 | 成年人免费看 | 国产精品欧美一区二区三区不卡 | 欧美一级免费看 | 好姑娘高清在线观看电影 | 国产午夜视频 | 国产精品福利视频 | 这里有精品 | 欧美激情精品久久久久久 | 色综合天天天天做夜夜夜夜做 | 欧美一级免费看 | 国产精品高清一区二区三区 | 国产精品久久久久久久7电影 | 99精品一区二区三区 | 日操操夜操操 | 日韩精品一区二区三区中文在线 | 男人的天堂久久 | 欧美激情一区二区三区 | 国产精品久久久久久久粉嫩 |