成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

購買SIEM產(chǎn)品前 你需先想清楚這7個問題

安全
在本文中,專家Karen Scarfone介紹了企業(yè)評估安全信息和事件管理(SIEM)產(chǎn)品的重要標準。

在本文中,專家Karen Scarfone介紹了企業(yè)評估安全信息和事件管理(SIEM)產(chǎn)品的重要標準。

安全信息和事件管理(SIEM)產(chǎn)品及服務負責從大量企業(yè)安全控件、主機操作系統(tǒng)、企業(yè)應用和企業(yè)使用的其他軟件收集安全日志數(shù)據(jù),并進行分析和報告。有些SIEM還可以試圖阻止它們檢測到正在進行的攻擊,這可能幫助阻止破壞或者限制成功攻擊可能造成的損壞。

現(xiàn)在有很多可用的SEIM系統(tǒng),包括“輕量級”SIEM產(chǎn)品—專門針對負擔不起或感覺他們不需要全功能SIEM的企業(yè)。對于企業(yè)來說,確定要評估哪些產(chǎn)品已經(jīng)是相當大的挑戰(zhàn),更遑論選擇最適合特定企業(yè)或部門的產(chǎn)品。SIEM評估過程應包括創(chuàng)建標準清單,以列出企業(yè)特別需要考慮的SIEM功能。

本文中提供了一些標準(也就是問題)以幫助企業(yè)進行SIEM評估。由于 “輕量級”產(chǎn)品提供較少的功能,它們更容易評估,所以它們不在本文的討論范圍。這篇文章中探討的是“常規(guī)”SIEM中值得特別關注的方面。

 [[148221]]

1. SIEM能為相關日志來源提供多少本地支持?

如果SIEM無法接收和理解來自所有企業(yè)感興趣的日志產(chǎn)生源的日志數(shù)據(jù),那么,SIEM沒有那么多價值。其中最常見的是企業(yè)安全控件,例如防火墻、虛擬專用網(wǎng)、入侵防御系統(tǒng)、電子郵件和網(wǎng)絡安全網(wǎng)關,以及反惡意軟件產(chǎn)品。SIEM應該可以本地了解任何主要產(chǎn)品或這類云服務產(chǎn)生的日志文件。

此外,SIEM應該對企業(yè)使用的操作系統(tǒng)品牌和版本產(chǎn)生的日志文件提供本地支持。其中的例外是移動設備操作系統(tǒng),這通常不提供任何安全日志記錄功能。SIEM還應該本地支持企業(yè)的主要數(shù)據(jù)庫平臺,以及讓多個用戶與敏感數(shù)據(jù)交互的任何企業(yè)應用。對企業(yè)使用的其他軟件提供本地SIEM支持也不錯,但并不是必要功能。

如果SIEM無法本地支持日志源,那么,企業(yè)通常可以開發(fā)自定義代碼來提供必要的支持,或者使用沒有日志來源數(shù)據(jù)的SIEM。

2. SIEM能否補充現(xiàn)有日志記錄功能?

企業(yè)使用的特定應用和其他軟件可能缺乏強大的日志記錄功能。有些SIEM產(chǎn)品和服務可通過代表其他軟件執(zhí)行其自己的監(jiān)控來補充這些功能。從本質(zhì)上來說,這擴展了SIEM,讓它不只是集中式日志收集、分析和報告解決方案,同時也可代表其他主機產(chǎn)生原始日志數(shù)據(jù)。

3.SIEM可如何有效地利用威脅情報?

大多數(shù)SIEM能夠獲取威脅情報信息。這些情報信息通常是通過單獨訂閱各種服務而獲取,其中包括世界各地發(fā)現(xiàn)的最新威脅活動情報,包括哪些主機正被用于發(fā)起攻擊,以及這些攻擊有什么特性等。在SIEM中使用這些威脅情報的最大價值在于能夠更準確地發(fā)現(xiàn)攻擊,以及做出更明智的決策,通常還可自動確定需要阻止哪些攻擊,以及阻止它們的最佳方法。

當然,在供應商之間,威脅情報的質(zhì)量各不相同。當評估威脅情報有效性時需要考慮的因素包括威脅情報更新的頻率,以及威脅情報供應商如何表達對每個威脅惡意性質(zhì)。

4. SIEM產(chǎn)品可提供哪些取證功能?

傳統(tǒng)上來講,SIEM只收集其他日志源提供的數(shù)據(jù)。然而,最近有些SIEM產(chǎn)品添加了各種取證功能,可收集它們自己有關可疑活動的數(shù)據(jù)。常見的例子是SIEM產(chǎn)品能夠?qū)阂饣顒酉嚓P的網(wǎng)絡連接進行全數(shù)據(jù)包捕獲。假設這些數(shù)據(jù)包未加密,SIEM分析師可更密切地審查其內(nèi)容,以更好地了解這些活動的性質(zhì)。取證的另一個方面是主機活動日志記錄;這種日志記錄可在任何時候執(zhí)行,或者當發(fā)現(xiàn)涉及特定主機的可疑活動時觸發(fā)。

5. SIEM產(chǎn)品提供哪些功能來協(xié)助執(zhí)行數(shù)據(jù)分析?

用于事件檢測和/或處理的SIEM產(chǎn)品應該提供功能來幫助人們審查和評估SIEM自己的日志數(shù)據(jù),以及SIEM自己的警報和其他發(fā)現(xiàn)。其中一個原因是,即使是高度精確的SIEM偶爾也會誤報事件,所以人們需要有一種方法來驗證SIEM的結(jié)果。另一個原因是調(diào)查事件的人們需要可用的界面來方便這些調(diào)查。這種界面的例子包括高級搜索功能和數(shù)據(jù)可視化功能等。

6. SIEM自動響應功能是否及時、安全和有效?

評估SIEM產(chǎn)品的自動響應功能是企業(yè)需要做的工作,因為這非常涉及企業(yè)的網(wǎng)絡架構(gòu)、網(wǎng)絡安全控件和安全的其他方面。例如,特定SIEM產(chǎn)品可能不能導向企業(yè)的防火墻或其他網(wǎng)絡安全控件來終止攜帶惡意活動的連接。除了確保SIEM產(chǎn)品可將其需求傳達到其他主要安全控件外,同樣重要的是要考慮以下幾個特征:

• 及時性:SIEM檢測攻擊和引導適當?shù)陌踩丶碜柚构粢嚅L時間?

• 安全性:SIEM和其他安全控件之間的通信如何受到保護以防止竊聽和篡改?

• 有效性:SIEM產(chǎn)品在損壞發(fā)生前阻止攻擊的有效性如何?

7. 具有內(nèi)置報告的SIEM支持哪些安全合規(guī)要求?

大多數(shù)SIEM提供高度定制的報告功能。很多這些產(chǎn)品還提供內(nèi)置支持以生成符合各種安全合規(guī)要求的報告。每個企業(yè)應確定哪些舉措適用于它,然后確保SIEM產(chǎn)品支持盡可能多的合規(guī)要求。對于SIEM不支持的合規(guī)要求,確保其報告功能可很容易地進行定制,以滿足這些合規(guī)報告要求。

做好你的工作以及評估

SIEM是復雜的技術,它需要與企業(yè)安全控件以及各種主機的全面整合。為了評估最適合你企業(yè)的SIEM產(chǎn)品,你應該定義基本評估標準。并沒有適合所有企業(yè)的單個最佳SIEM產(chǎn)品;每個環(huán)境都有自己的IT特征和安全需求。即使是部署SIEM的主要目的,都可能非常不同,例如滿足合規(guī)報告要求或者協(xié)助事件檢測。

因此,每個企業(yè)在購買SIEM產(chǎn)品或服務前都應該進行自己的評估工作。本文中介紹了一些企業(yè)在評估中應該考慮的標準,但這并不是說其他標準都沒有必要。企業(yè)應將本文列出的標準作為出發(fā)點,以根據(jù)自己的需求構(gòu)建自己的SIEM標準清單。這將幫助確保企業(yè)選擇最佳SIEM產(chǎn)品。

責任編輯:何妍 來源: TechTarget中國
相關推薦

2020-05-13 11:19:30

SaaS云計算技術

2019-06-14 10:56:43

JavaMaven編程語言

2022-08-23 08:53:31

Go項目語言

2019-07-12 09:32:36

Wi-Fi 網(wǎng)絡標準

2017-09-26 10:36:52

云端部署內(nèi)部

2016-12-21 12:28:05

2013-01-24 09:50:26

WLANLANAP

2017-05-17 17:23:00

2025-06-24 09:16:48

2021-06-10 07:59:40

Linux 系統(tǒng)硬件操作系統(tǒng)

2018-07-26 10:54:02

5G問題落伍

2016-11-03 13:35:00

云產(chǎn)品購買攻略雙十一

2018-11-26 14:55:07

iPad ProiOS 13蘋果

2019-10-18 15:16:10

Redis數(shù)據(jù)庫并發(fā)

2021-01-10 23:36:52

SQL數(shù)據(jù)庫技術

2019-04-03 14:28:52

云計算云端企業(yè)

2019-04-11 13:25:58

2012-11-13 16:31:39

效率工作效率項目

2020-12-18 08:59:51

蘋果iCloud儲存照片

2010-07-15 11:38:23

GRC風險管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线视频国产 | 中文字幕一区二区三区精彩视频 | 久久九九影视 | 色狠狠桃花综合 | 在线播放国产一区二区三区 | 亚洲精品18| 日日天天 | 毛片视频网站 | 天天干天天操天天射 | 欧美精品成人 | 自拍第一页| 国产精品区一区二区三区 | 少妇诱惑av | 国产乱码精品1区2区3区 | 精品一二区 | 国产电影一区二区三区爱妃记 | 男人天堂网址 | 精品国产乱码久久久久久牛牛 | 欧美日韩在线高清 | 日韩视频精品在线 | 欧美精品一区二区在线观看 | 色婷婷在线视频 | 国产一级片在线播放 | 中文字幕在线视频一区二区三区 | 麻豆久久久9性大片 | 欧美日一区二区 | 91精品国产高清一区二区三区 | 国产精品久久久久久亚洲调教 | 午夜av电影 | 久久久久久久国产精品影院 | 亚洲国产一区二区三区 | www.99热这里只有精品 | 一区二区三区四区国产 | 久久亚洲91| 国产日韩一区二区三免费高清 | 国产中文字幕在线观看 | 久久久久久国产精品 | jvid精品资源在线观看 | 午夜电影网 | 免费午夜视频在线观看 | 91国自视频|