精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從安全信息管理系統獲得可操作的結果

安全
可操作的結果是指可用于業務流程的結果。如果沒有明確的目標以及你想實現的流程,SIM無法產生可操作的結果。

安全信息管理(SIM)是用于從日志文件和其他來源收集安全信息以檢測和響應安全事件的技術,SIM的應用正變得越來越廣泛。現在的服務器、網絡設備和應用產生海量日志數據和各種類型的信息,這些海量數據可以被分析、關聯和過濾,從而推動與安全、合規和應用性能相關的各種決策。雖然有很多可能的用途,但SIM解決方案必須專注,否則會被信息過載、性能問題“淹沒”,變得一無是處。

[[109146]]

為SIM設定有限目標

SIM的功能是在大量安全事件中尋找特定安全事件的“蛛絲馬跡”。簡單地說,SIM是在針堆里找針。這是一項艱巨的任務,然而,很多公司試圖使用SIM做太多工作,使“針堆”越來越大,“找針”的工作也越來越困難。

部署SIM第一項也是最重要的部分是專注于一個目標或者一組有限的目標。SIM是用來檢測入侵?用來尋找違規行為?還是專注于內部或外部攻擊?對于這么多可能的用途,企業很容易失去焦點,并試圖完成上述所有任務。你試圖通過SIM解決的問題越多,SIM解決這些問題中的任何一個問題的效率就越低。

你應該收集哪些日志?如果你為SIM設定了特定的目標,你就可以很容易確定需要收集的數據。例如,如果你決定關注支付卡行業數據安全標準(PCI-DSS)的合規性,那么,防火墻日志將是你必須收集和分析的首要數據。PCI是為數不多的規范性法規之一,因此,有很多關于日志收集的具體指導。但其他法規并沒有那么容易:例如,HIPAA要求你保護個人健康信息(PHI),但對此你應該收集什么日志呢?

日志收集的常見錯誤是,安全專家在這個過程中過早地使用過濾。例如,在醫療機構,SIM被配置為僅收集失敗登錄嘗試的日志信息。其理由是,這種日志信息可能表明有人試圖入侵系統。然而,當發生數據泄露事故時,該公司發現攻擊者已經成功盜用了用戶密碼。攻擊者并沒有產生失敗登錄日志信息,他們使用合法用戶賬戶成功登錄了系統。但這些成功登錄信息并沒有被收集,負責分析該泄露事故的安全專家將無法看到攻擊者做了什么。

這是一個艱難的權衡:如果你不收集一些具體的細節數據,當你在數據泄漏事故后需要查看歷史數據時,你將無法看到這些數據。但如果你收集所有數據,你將會面臨性能和存儲增長問題。看似不重要的小細節可能是事故后需要的關鍵數據。

在數據泄露事故后,SIM不僅可用于對歷史數據進行取證分析。很多企業還將SIM解決方案作為安全運營中心(SOC)實時事件響應的基礎。實時事件響應和事件后歷史分析的區別很關鍵,因為這兩者的目標往往不一致--如果說不是直接矛盾的話。針對實時分析的SIM解決方案被調整為高性能相關性和過濾,盡量減少收集的信息。然而,為了提高SIM用于事故后歷史分析的可操作性,你必須以完全相反的方式對它進行調整,以最大化收集和存儲的信息。

可操作的結果是指可用于業務流程的結果。如果你的目標是合規性,那么,流程應該產生年度審計報告。如果你的目標是數據泄露檢測,那么,這種結果應該能夠允許分析師通過事件響應流程對安全警報進行調查。如果你試圖提高安全操作,那么,SIM結果應該支持變更和配置管理流程。如果沒有明確的目標以及你想實現的流程,SIM無法產生可操作的結果。#p#

讓SIM成為安全監管計劃的一部分

當你讓SIM專注于單個目標,并成功地將它整合到你的標準安全操作中,那么,你就可以開始逐漸轉移注意力去解決其他業務挑戰。這并不意味著收集更多數據,因為這只會讓SIM速度變慢和失去焦點。相反地,這意味著尋找新方法來重新使用SIM結果作為你的整體安全監管計劃的一部分。

很多公司正在逐漸將其注意力從合規轉移到風險管理。風險管理意味著查看企業面臨的風險,并根據對企業的風險優先安排安全控制和事件響應來管理風險。對于SIM解決方案,這意味著關聯安全事件信息和風險信息,例如:

用戶身份/角色:涉及或影響哪些用戶/角色

系統風險:受影響系統是否是關鍵業務系統

應用風險:受影響應用是否是業務關鍵應用

為了將風險管理添加到SIM產品中,你不一定要收集更多日志。在大多數情況下,你可以向現有日志數據補充關于應用、系統、用戶和角色的風險/關鍵程度的信息。例如,很多SIM產品讓安全分析師可以根據關鍵程度將服務器分為不同級別,可使用數字分數(例如1至5分,其中1為最關鍵,5為最不關鍵)或標簽(例如高級、中級或低級)。這些額外的屬性給你的結果添加了另一個視角,讓安全專業人員可以優先業務關鍵安全事件,而推后非關鍵事件。這里關鍵的區別在于,關鍵程度是業務屬性,而不是安全屬性。

同樣地,為了讓SIM適應法規合規性,你不一定需要更多日志。在很多情況下,你必須關聯現有SIM結果到特定審計報告要求或規則。大多數法規代表著行業需要部署的最小安全控制。如果你的SIM被設計為支持強大的安全程序,你可能已經收集了合規所需的所有日志。

一些企業可能想要部署實時響應到安全事件。毫無疑問,這是所有公司的宏偉目標。實時響應要求近乎完美的技術、流程和人員,這方面很少有公司是成功的。如果你試圖實現這個雄心勃勃的目標,請確保這是完善的成功的SIM部署的最終目標,而不是第一個目標。為了讓SIM適用于實時關聯和分析,你必須選出日志數據的一個子集來進行關聯。對太多日志數據進行實時分析會降低性能,而收集太少日志則會讓事故后分析無法實現,因為記錄中會有很多空白。成功的部署會將日志數據劃分到長期歸檔中,這能保證盡可能全面的日志數據,以及更少的日志數據用于關聯和警報。

成功的關鍵是漸進化:從有限的專注的目標開始,然后逐漸增加功能,同時確保SIM系統不會被數據淹沒。如果你將SIM解決方案作為廣泛的操作過程的一部分,你會發現最薄弱的環節并不是技術,而是操作者。如果你為SIM設定了過于宏偉的目標,你會看到,這個系統被日志數據覆蓋,并且,你的工作人員也會被日志結果淹沒。面對產生太多結果和警報的SIM的操作人員,他們只有兩個選擇:停止產生結果,這可能錯過安全事件;或者忽略警報。很多SIM部署項目會出現其中一種情況或兩種情況,在一段時間后,SIM最終不得不被廢棄或取消。#p#

安全kaizen:SIM用于持續質量改進

看待SIM的一個有趣方式是將它作為安全計劃的反饋環節。所有政策、配置和安全設備最終會以安全事件的形式來表達自己。SIM是風險管理程序的很好的良性循環機制,還可以用它來確定政策是否在合理運作。

為了將SIM變為強大的反饋機制,安全運營經理必須將其作為持續改進計劃的一部分。SIM生成的每個事件都預示著企業安全的成功或失敗。當安全專業人員查看安全事件時,他們有可能越過這個事件,并發現政策、流程或控制存在的根本問題。在日本制造業,持續質量改進的過程被稱為“kaizen”,對改善安全程序產生巨大影響的概念。

在檢查的第一級,安全事件可能突顯出日志收集過程中的遺漏或錯誤。在審查事件時,安全分析師會發現日志信息的關鍵部分沒有被收集。在很多情況下,企業對這種發現并沒有馬上采取行動,沒有帶來任何變化。而在持續改進過程中,安全分析師將能夠提交變更申請表以添加日志到收集中。

在審查安全事件的過程中,安全分析師會發現一個較早期的重要事件但沒有生成警報。這里,企業能夠通過添加警報模式到SIM來改進過程。例如,分析師會收到關于不恰當數據庫訪問模式的警報,如不尋常的SQL查詢。在調查該事件時,分析師發現不僅這個具體查詢不尋常,而且它是來自不同IP地址和數據庫用戶,而不是既定的地址和用戶。但SIM只針對這個奇怪查詢發出警報,而實際上,它可以針對奇怪的連接來源和登錄憑證發出警報。通過添加這個模式,分析師能夠確保在未來SIM會對這種事件發出警報,讓安全團隊更快響應。

大多數企業在業務流程和配套基礎設施方面持續進行著變革。我們都知道,變化是安全的頭號敵人,因為變化會帶來錯誤,而錯誤帶來安全風險。SIM通常是配置錯誤首先出現的位置,它們可能觸發安全警報或者只是不相關的看似虛假的日志信息。因此,安全人員應該密切關注SIM中與變更相關的事件,不僅因為變更可能帶來潛在的安全泄露,而且因為變更可能已經破壞了SIM的關聯和過濾模式。例如,應用中的常規升級可能將日志信息從“登錄失敗:未知用戶”改為“失敗登錄:無此用戶”。對于我們來說,這兩個消息沒什么區別,但對于SIM的字符串模式匹配引擎來說,這兩者完全不同。如果你在升級前收到警報,你將不會再收到警報。

然而,在最基本的層面,SIM讓你能夠改善政策和流程,而不只是技術。如果你收集不同的日志、更改模式或者引入新模式,你將會改進SIM。但如果你使用SIM來發現損壞或無效的過程,或誤用的安全政策,你會提高企業的整體安全性,而不只是SIM。

想要修復政策和流程,安全分析師需要的不僅僅是變更申請單。為了不斷改進,你必須執行事件后審查,并對流程改進有著明確目標。你需要查看安全事件,包括從員工無意的簡單政策違規行為到災難性破壞,以此審查你現有的政策和流程以尋求改進。

安全信息管理工具是安全企業武器庫的重要組成部分。這些工具具有很多功能,以至于很多公司都過于延伸,試圖快速做太多事情。其結果是,很多SIM部署失敗--因為性能問題、操作員過度勞累或者花費太多成本而沒有成效。為了避免這種結果,企業應該從小事做起,專注于單個目標,并逐步擴大范圍,直到成功。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-04-11 09:51:50

2015-04-02 10:17:14

安全信息事件管理

2011-01-18 09:26:00

2019-05-09 08:29:34

開源安全SIEM工具

2014-05-06 17:47:44

2014-03-14 15:00:07

2011-06-15 15:35:44

Novell魔力象限

2016-02-26 12:11:31

華為

2025-02-27 12:04:39

2013-11-26 11:09:23

2021-08-04 14:04:05

安全信息人工智能IT安全

2011-05-17 15:34:00

Gartner2010安全信息事件管理

2014-08-05 10:53:34

Gartner魔力象限IBM

2021-11-28 17:39:23

零信任安全信息事件管理

2014-06-09 10:31:50

信息化

2020-01-18 13:17:37

網絡安全信息安全黑客

2010-03-22 16:49:02

SIM系統IAM系統響應機制

2024-11-15 12:24:53

點贊
收藏

51CTO技術棧公眾號

成人av在线网站| 国产一区二区三区四区五区传媒| 国产精品乱人伦一区二区| 91久久久久久久久久久| 国产中文字幕免费| 精品国产欧美日韩| 韩日精品一区二区| 久久成人久久鬼色| 欧美黑人巨大精品一区二区| 香蕉网在线播放| 亚洲精品一区二区在线播放∴| 亚洲一区二区三区三| 日本一区视频在线播放| 超碰在线观看99| 日韩av在线发布| 欧美激情影音先锋| 男人天堂资源网| 鲁大师精品99久久久| 欧美挠脚心视频网站| 成人免费aaa| av在线看片| 久久精品一区二区| 成人看片在线| 91久久久久国产一区二区| 亚洲经典在线| 久久福利视频导航| 精品日韩在线视频| 亚洲+变态+欧美+另类+精品| 日韩一级高清毛片| 超碰超碰在线观看| 吉吉日韩欧美| 欧美日韩免费区域视频在线观看| 国产资源第一页| 婷婷视频在线| 日本一区二区三区在线观看| 精品日产一区2区三区黄免费 | 三级网站免费看| 国产精品毛片久久久久久久久久99999999| 亚洲一区二区3| 中国 免费 av| 亚洲精品传媒| 国产精品水嫩水嫩| 欧美一区二区在线| 国产一级在线观看| 久久久久久久久蜜桃| 久久久久久久久久久久久久一区 | 欧美一级高清片| 茄子视频成人在线观看| 外国精品视频在线观看 | 婷婷久久综合九色综合伊人色| 免费观看国产视频在线| 毛片在线不卡| 亚洲素人一区二区| 在线观看福利一区| 日本中文字幕在线观看| 亚洲欧洲日韩av| 超碰在线免费观看97| 顶级网黄在线播放| 亚洲精品日日夜夜| 欧美aaa在线观看| av免费在线观| 亚洲国产aⅴ天堂久久| 日本aa在线观看| h片在线观看视频免费免费| 性欧美疯狂xxxxbbbb| 成人毛片一区二区| 日韩性xxx| 欧美视频在线一区| 亚洲一区二区福利视频| 国产精品亚洲欧美一级在线| 日韩一区二区在线观看视频 | 久久众筹精品私拍模特| 免费国产一区二区| 国产淫片av片久久久久久| 国产123在线| 欧美女王vk| 色视频www在线播放国产成人| 99成人在线观看| 女人香蕉久久**毛片精品| 久久久欧美一区二区| 国产精品视频123| 蜜桃视频在线一区| av日韩免费电影| 亚洲av片一区二区三区| 国产午夜亚洲精品羞羞网站| 亚洲欧美精品在线观看| 伊人手机在线| 欧美天天综合色影久久精品| 日韩在线第三页| 国产精品一区免费在线| 亚洲高清一区二| 国产伦精品一区二区三区视频女| 久久在线视频| 久久久免费观看| 最新黄色网址在线观看| 国产精品一区二区果冻传媒| 女人一区二区三区| av网址在线| 欧美性猛交xxxx| 天天色天天干天天色| 日本福利一区| 久久深夜福利免费观看| 免费看毛片网站| 国产精品1024久久| 首页欧美精品中文字幕| 欧美日韩成人网| 亚洲欧美一区二区三区在线观看| 狠狠色丁香婷婷综合| 久久99欧美| 18+视频在线观看| 色天使色偷偷av一区二区| 性生交大片免费看l| 欧美一区二区三| 97精品视频在线播放| 国产精品一二三四五区| 国产视频911| 国产在线播放观看| 精品国产第一国产综合精品| 亚洲区免费影片| 国产大片aaa| 久久成人免费日本黄色| 区一区二区三区中文字幕| f2c人成在线观看免费视频| 91精选在线观看| 91成人精品一区二区| 一区二区动漫| 豆国产97在线| av激情在线| 欧美日韩国产天堂| 亚洲成人网在线播放| 在线日本成人| 亚洲综合一区二区不卡| 伦xxxx在线| 欧美丝袜第三区| 日韩一区二区a片免费观看| 亚洲狼人精品一区二区三区| 51午夜精品| av黄在线观看| 欧美一卡2卡三卡4卡5免费| 日韩精彩视频| 在线免费观看视频| 影音先锋日韩在线| 国产一区二区视频在线观看| 国内精品在线视频| 色综合久久久网| 国产呦小j女精品视频| 在线视频精品| 久久精品国产第一区二区三区最新章节 | 丁香婷婷综合色啪| 日本一本草久p| 日韩激情精品| 欧美美最猛性xxxxxx| 国产熟女一区二区三区五月婷| 中文字幕一区二区三区色视频| 91高清国产视频| 国产精品精品国产一区二区| 91精品久久久久久久久久久久久久 | 欧美一区二区激情视频| k8久久久一区二区三区| 热99这里只有精品| 中文字幕精品影院| 国产精品老女人精品视频| 国产精品久久久久一区二区国产| 在线观看亚洲精品| 亚洲一二三四视频| 国产乱国产乱300精品| 超碰10000| 盗摄牛牛av影视一区二区| 国语自产在线不卡| 日韩二区三区| 欧美日韩一区在线观看| 免费在线黄色网| 成人av一区二区三区| 一女被多男玩喷潮视频| 欧美日韩激情在线一区二区三区| 国产精品免费久久久久影院| 在线毛片网站| 久久电影国产免费久久电影| 亚洲女成人图区| 波多野结衣视频观看| 国产精品久久久久久久久久免费看 | 国内一区二区在线| 成年女人18级毛片毛片免费| 日韩a级大片| 国产精品视频成人| 污片视频在线免费观看| 日韩精品中文字幕久久臀| 无码视频一区二区三区| 亚洲视频1区2区| 国产美女视频免费观看下载软件| 日韩中文字幕麻豆| a级黄色片免费| 国产剧情一区| 亚洲一区二区三区视频播放| 亚洲黄色中文字幕| 欧美巨大黑人极品精男| 国产一区电影| 欧美精品一区二区不卡| 911美女片黄在线观看游戏| 午夜精品久久久久久久久久| 日本视频在线免费| 成人激情午夜影院| www.超碰97.com| 国产视频一区欧美| 欧美日韩一区二区三区电影| 欧美人与拘性视交免费看| 51午夜精品| 九七电影院97理论片久久tvb| 久久久视频精品| 日本免费在线观看| 亚洲免费视频网站| 亚洲毛片在线播放| 香蕉久久a毛片| 亚洲精品自拍偷拍| 国产精品爽爽久久久久久| 精品免费在线视频| 欧美日韩精品在线观看视频 | 国产精品久久国产精麻豆96堂| 成人v精品蜜桃久久一区| 日本黄色的视频| 老司机亚洲精品| 成人免费aaa| 影音先锋久久精品| 一区中文字幕在线观看| 欧美色图一区| 欧美精品一区二区三区在线看午夜 | 欧美一级片免费看| 瑟瑟视频在线免费观看| 欧美午夜片在线免费观看| 国产一级在线视频| 一区二区高清在线| 翔田千里88av中文字幕| 国产精品美女久久福利网站 | 亚洲三级电影网站| 欧美xxxx精品| 国产欧美日韩卡一| xxxxx在线观看| 久久日一线二线三线suv| 国产a级黄色片| 成人午夜视频福利| 涩视频在线观看| 国产91精品欧美| 中文字幕无人区二| 国产精品一区2区| 日本成人在线免费观看| 国产一区二区三区不卡在线观看| 亚洲男人天堂av在线| 狠狠色综合播放一区二区| 日本中文字幕观看| 久久66热re国产| theporn国产精品| 精品亚洲免费视频| 日本午夜精品一区二区| 国产精品白丝喷水在线观看| 99久久久久久| 欧美老熟妇乱大交xxxxx| 久久蜜臀中文字幕| 国产毛片久久久久久久| 日本一区二区免费在线观看视频| 成人一级片免费看| 亚洲欧美在线aaa| 欧美卡一卡二卡三| 亚洲福利一区二区三区| 天堂在线免费观看视频| 91福利在线看| 一本色道久久综合熟妇| 欧美一区二区三区在线看| aaa一区二区三区| 欧美精品一区二区三| 国产日本在线播放| 欧美极度另类| 国产精品久久久久久久7电影| 欧美视频在线视频精品| 亚洲一区二区三区视频播放| 国产劲爆久久| 色播亚洲婷婷| 综合一区在线| 蜜桃传媒一区二区三区| 日韩高清欧美激情| 久久精品一卡二卡| 99re热这里只有精品免费视频| b站大片免费直播| 亚洲欧美日韩成人高清在线一区| 日韩av在线播| 欧美日韩黄色一区二区| 好吊色视频一区二区| 亚洲男人av电影| 成人av福利| 欧美一区深夜视频| 欧洲亚洲精品久久久久| 国产伦精品一区二区三区四区视频| 精品国产日韩欧美| 99在线免费视频观看| 石原莉奈在线亚洲二区| 国产在线a视频| 久久日一线二线三线suv| 日本一级特级毛片视频| 福利一区福利二区微拍刺激| 国产精品久久久久久久久久久久久久久久久久 | 天堂av在线电影| 国产成人精品日本亚洲专区61| 玖玖玖视频精品| 欧美日韩综合网| 欧美日韩mv| 色一情一区二区三区| 97久久精品人人澡人人爽| 久久嫩草捆绑紧缚| 欧美性videos高清精品| 精品人妻一区二区三区三区四区 | 岛国av在线播放| 国产精品久久网| 思热99re视热频这里只精品| 青青草综合在线| 蜜臀va亚洲va欧美va天堂| 中文字幕乱码在线| 亚洲综合色婷婷| 91国产免费视频| 国产午夜精品美女视频明星a级| 日本aa在线| 成人av在线亚洲| 国产一区毛片| av天堂永久资源网| 国产91精品久久久久久久网曝门 | 91精品在线观| 精品freesex老太交| 欧美极品欧美精品欧美| 丰满亚洲少妇av| 日韩欧美综合视频| 欧美精品日韩一区| 国产爆初菊在线观看免费视频网站| 97视频在线观看成人| 在线精品视频一区| 亚洲天堂第一区| 精品在线免费视频| 国产精品69久久久久孕妇欧美| 欧美视频中文在线看| 深夜视频在线免费| 2023亚洲男人天堂| 噜噜噜天天躁狠狠躁夜夜精品| 国产黄色片免费在线观看| 国产传媒久久文化传媒| 三级影片在线看| 日韩一级大片在线观看| 污片视频在线免费观看| 99精彩视频在线观看免费| 欧美国产激情| 少妇极品熟妇人妻无码| 亚洲一卡二卡三卡四卡| 亚洲女人天堂成人av在线| 免费网站黄在线观看| 国产精品亚洲网站| 手机在线电影一区| 99中文字幕在线| 亚洲欧美日韩人成在线播放| 国产ts变态重口人妖hd| 久久91精品国产91久久久| 日日夜夜精品视频| 久久99久久久久久| 99视频热这里只有精品免费| av资源免费观看| 亚洲人成电影在线播放| jizz亚洲女人高潮大叫| 亚洲精品一区二区三| 精品一区二区三区久久| 538任你躁在线精品视频网站| 日韩欧美一区二区久久婷婷| 黄页网站在线观看免费| 精品无人乱码一区二区三区的优势| 国产精品日韩久久久| 日韩视频在线观看免费视频| 欧美区一区二区三区| 欧洲性视频在线播放| 韩日午夜在线资源一区二区| 日韩高清不卡一区二区| av最新在线观看| 欧美成人福利视频| 欧美调教sm| 手机看片福利永久国产日韩| 国产一区二区三区香蕉| 色婷婷av国产精品| 在线播放国产精品| 99久久人爽人人添人人澡 | 三级久久三级久久| 91香蕉一区二区三区在线观看| 日韩欧美一级在线播放| 香蕉伊大人中文在线观看| 无码免费一区二区三区免费播放 | 影音先锋男人在线| 日韩欧美国产三级| 欧美91看片特黄aaaa| 国产免费xxx| 久久一夜天堂av一区二区三区| 天堂免费在线视频| 欧美国产日韩在线| 精品不卡一区| 97人妻精品一区二区三区免费| 91成人免费电影| 92久久精品| 在线观看欧美亚洲| 91丨porny丨在线|