国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全信息管理系統渴求實時安全
2012-04-11    TechTarget中國

 

大數據正在面臨著信息安全問題。這種情況驅使安全經理帶著批判的眼光看待現有的技術投資,特別是像安全信息管理系統(SIM)這樣的數據采集點,以便判斷它們是否能有助于實時安全分析事件數據。

企業需要盡可能實時知道在網絡中發生了什么事情。然而專家們一致認為在當前時刻實時分析不太可能,特別是對于SIM產品來說。對于“實時分析”真正意味著什么、SIM產品和其它分析技術能做什么、以及要實時觀察并對安全事件做出響應需要的資源這些問題,安全團隊應該調整他們的期望值。

“這有些雄心勃勃,特別是對于SIM產品來說。因為事件必須恰好被記錄下來,發到SIM產品或者日志管理產品的歸并組件、然后通過規則引擎運行”,位于新罕布什爾州的Security Curve咨詢公司的創建人Diana Kelley談到。“所有這一切要花費時間,并且它不是實時的。你不是像IPS或是下一代防火墻那樣觀察在線流量。比起事件通過日志管理系統、解析數據、然后被發到運行關聯規則的SIM來說,那更加接近于實時”。

對于SIM產品來說可操作的信息一直是遙遠美麗而又很難實現的美景,找到有價值的信息通常讓步于令人困擾的規則編寫和集成練習。SIM產品的規則編寫可能是艱辛的任務,因為像所有基于簽名技術的防御措施一樣、安全團隊需要明白他們尋找什么以便建立正確的告警閾值。

“如果閾值設置太高的話,你無法足夠迅速地收到告警,”Kelley談到。“如果設置太低的話,SIM產品的告警數量會把你擊垮。弄清楚這些閾值設置為多少使得編寫規則是如此錯綜復雜。日志管理產品或是SIM產品用于取證分析可能更佳——這就像大海撈針。但如果你不知道從哪里開始,那就真成問題了。”

最終的結果經常是人們對產品感到灰心,有時候公司以關閉產品的分析功能告終,只留下合規和報表工具。在某些情況下可能要花費六倍于購買的費用來安裝和維護。然而,最大化地發揮SIM產品可能不再是一件奢侈的事情了。不僅是規章制度要求日志分析和報表工具,而且以極具價值的政府、制造業和金融為目標的針對性強、持續的攻擊可能為最大化SIM產品投資注入新的活力。

擴展安全信息管理系統能力用于實時安全分析

Robert Capps是在線票券交易平臺Stub Hub公司的信任和安全高級經理,他將公司的SIM產品與監控詐騙偵測功能的技術相融合。該詐騙偵測技術來自于Silver Tail Systems公司,其對比正常的流量基線來尋找用戶與站點進行交互時產生的異常現象。他例舉了SIM產品和其它網絡安全設備無法找出攻擊者濫用Stub Hub公司提供的合法服務。例如入侵防御系統(IPS)只能看到合法的網絡流量,盡管SIM產品記錄了攻擊者為了詐騙創建的合法帳戶,并成功登錄。

Capps說他認為除了沒有足夠的數據支持以外,IPS、SIM和其它分析工具無法有效地分析安全事件。通過采用實時分析的方法,他表示能夠辨識問題并且改進公司的安全響應而無需改變用戶體驗。

“如果有人試圖攻擊防火墻時IPS是不錯的,但它不擅長于辨識那些從正常流量混進來的壞演員,特別是如果他們像每個人一樣使用Web應用”,Capps談到。“我寧愿有一個工具能說,‘這個看起來很奇怪并且不符合我的業務流’。這才是我需要辨識零日攻擊的方向”。  

 

業界領先的SIM廠商如Arc Sight(HP)公司、Sensage和Q1Labs(IBM)公司正在討論擴展他們產品在業務分析和數據中心方向的能力,以便提供大數據分析,特別是引入實時分析。安全分析師實質上承擔著的大量數據不僅來自于網絡安全設備,還有操作系統、應用、甚至是用戶行為。Sensage公司的總裁兼CEO Joe Gottlieb表示他們公司的工具已經讓組織可以從特殊來源提取安全數據到數據中心,后者對這些數據流的子集進行關聯規則運算。

“這些數據都是五分鐘以內的”,Gottlieb說到。“實時性實際上是來源和新鮮數據的混合物。總而言之,這個行業需要控制對實時性的期望值。深度數據包檢測技術為預防措施技術設置了基調,并且人們期望從SIM產品具有同樣級別的情境意識,但事實上是不容易做到的。”

數據過載威脅到SIM產品的實時安全分析能力

明顯的是,隨著監控和報告技術越來越靠近實時分析,以及涉及到更多的數據來源,查詢和處理事件以及維護閾值的復雜性也在不斷增長。“如果過于雄心勃勃,可能會回到原點。公司都想進行實時分析,但是這需要平衡你的實際環境、以及對于你來說實時分析意味著什么,還有你想如何管理風險”,HP Arc Sight公司的全球安全產品和解決方案市場總監Michael Callahan表示。

Arc Sight公司也在通過提高其SIM產品的分析和關聯能力,朝著實時分析前進。Callahan表示客戶們想要加強性能和擴展性——即對更多來源數據的更快地分析和關聯能力,以及展現安全事件背景,和發生在IT中的事件的能力。

“下一步是擴展它到整個組織中去,這可以讓你有機會看待組織整體風險”,Callahan談到。專家們勸誡企業需要縮減實時分析的范圍,理解他們的環境,和攻擊對IT基礎設施中的各個組件來說意味著什么。

“每個安全團隊都淹沒在數據中,另外一個與實時分析的問題是它數據以太多,以至于造成數據過載的情況”,Red Seal Networks公司的CEO Mike Lloyd說到。“企業已經淹沒在太多的數據中,而部署產生更多數據的傳感器不是前進的康莊大道。這使得人力投入隨著數據水漲船高,以至于我們能采取的行動是艱難的,并且會導致另外一個實時性問題”。

Red Seal公司的產品承諾通過映射安全產品間的交互,突出可能存在的脆弱的訪問點,持續地提供對IT基礎設施的可視性。Lloyd表示公司應該避免以預防或是取證能力為代價,對任何安全領域的過度投入、例如分析技術。

“這是企業犯的一個巨大的錯誤”,Lloyd說。“你無法了解更高層次上的每一件事件”。Security Curve咨詢公司的Kelley表示SIM產品需要為他們遭受攻擊的客戶提供更佳的規則集和智能。“SIM在取證分析和將事件拼接在一起十分強大,”Kelley表示。“并且它擅長于以近乎實時的方式對簡單、不太復雜的問題發出告警。”

熱詞搜索:

上一篇:央行劉士余:移動支付優先考慮安全性
下一篇:企業DLP指南:為數據丟失防護做好準備

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品一品视频| 亚洲综合在线免费观看| 秋霞影院一区二区| 制服丝袜成人动漫| 美脚の诱脚舐め脚责91 | 欧美男人的天堂一二区| 亚洲欧美国产高清| 欧美在线三级电影| 免费看欧美美女黄的网站| 日韩你懂的电影在线观看| 国内精品嫩模私拍在线| 欧美激情在线观看视频免费| 不卡av在线免费观看| 依依成人精品视频| 欧美一区二区不卡视频| 国产原创一区二区三区| 国产精品国产三级国产aⅴ入口| 91视频在线观看| 亚洲成av人在线观看| 欧美成人精品3d动漫h| 国产精品资源网| 亚洲精品五月天| 欧美一级片免费看| 国产盗摄视频一区二区三区| 亚洲老妇xxxxxx| 日韩欧美精品三级| 97久久精品人人做人人爽| 亚洲一区二区在线播放相泽| 日韩欧美国产三级| 成人app在线观看| 日韩av中文字幕一区二区三区| 久久久国产一区二区三区四区小说 | 国产欧美精品一区| 欧美这里有精品| 精品一区二区三区在线视频| 国产午夜亚洲精品午夜鲁丝片| 一本一道久久a久久精品 | 在线不卡中文字幕| 国产另类ts人妖一区二区| 亚洲欧美aⅴ...| 亚洲精品在线网站| 色偷偷久久一区二区三区| 美日韩一级片在线观看| 亚洲精品国产无天堂网2021| 26uuu国产电影一区二区| 欧美无人高清视频在线观看| 在线免费观看日韩欧美| 韩国v欧美v亚洲v日本v| 亚洲第一久久影院| 国产精品国模大尺度视频| 欧美va亚洲va| 欧美日韩国产综合一区二区| 成人免费三级在线| 秋霞午夜av一区二区三区| 亚洲精品视频观看| 中文字幕+乱码+中文字幕一区| 日韩三级在线观看| 日本精品一区二区三区高清| 国产成人精品免费一区二区| 欧美aⅴ一区二区三区视频| 亚洲欧美一区二区三区孕妇| 国产视频不卡一区| 欧美成人r级一区二区三区| 欧美视频一区在线| 97se亚洲国产综合自在线不卡| 国内精品自线一区二区三区视频| 亚洲高清不卡在线观看| 亚洲欧美激情一区二区| 国产精品美女久久福利网站| 久久综合九色欧美综合狠狠 | 欧美这里有精品| 一本到三区不卡视频| 成人黄色电影在线| 国产不卡视频一区| 丁香天五香天堂综合| 国产美女娇喘av呻吟久久 | 国产成人午夜片在线观看高清观看| 日韩精品免费专区| 午夜精品视频在线观看| 亚洲图片欧美色图| 亚洲影院在线观看| 亚洲韩国一区二区三区| 亚洲444eee在线观看| 亚洲成人激情社区| 日韩精品久久久久久| 午夜伦理一区二区| 琪琪一区二区三区| 久久超碰97中文字幕| 九九视频精品免费| 国产精品系列在线播放| 风间由美一区二区av101| 欧美亚一区二区| 欧美色视频一区| 911国产精品| 亚洲精品一线二线三线无人区| 欧美精品一区视频| 国产精品理伦片| 亚洲日本中文字幕区| 亚洲午夜三级在线| 捆绑紧缚一区二区三区视频| 国产高清久久久久| 91色乱码一区二区三区| 欧美日韩国产精品自在自线| 日韩视频一区二区在线观看| 2020国产精品自拍| 亚洲欧洲无码一区二区三区| 亚洲高清免费观看高清完整版在线观看| 天堂影院一区二区| 久久er精品视频| av在线播放不卡| 欧美色爱综合网| 精品国产一区久久| 亚洲人妖av一区二区| 亚洲国产欧美在线| 激情欧美一区二区三区在线观看| 豆国产96在线|亚洲| 欧洲一区在线电影| 精品国产亚洲在线| 亚洲欧美一区二区视频| 亚洲国产欧美在线| 国产成人免费av在线| 欧美色精品在线视频| 久久久国产一区二区三区四区小说| 亚洲蜜桃精久久久久久久| 免费高清不卡av| 91美女精品福利| 久久免费的精品国产v∧| 亚洲激情av在线| 国产精品996| 欧美电影影音先锋| 自拍偷拍国产精品| 久久激情综合网| 欧美影院精品一区| 日本一区二区免费在线观看视频| 图片区小说区区亚洲影院| av一区二区三区在线| 久久综合九色综合97婷婷女人 | 欧美剧情片在线观看| 欧美韩日一区二区三区四区| 日韩中文字幕区一区有砖一区 | 欧美精品日韩一区| 亚洲婷婷综合色高清在线| 国内精品伊人久久久久av一坑 | 欧洲精品中文字幕| 国产亚洲一二三区| 日韩vs国产vs欧美| 成人高清视频在线观看| 精品福利一二区| 亚洲午夜私人影院| 不卡影院免费观看| 欧美一区二区三区婷婷月色| 一个色综合av| 国产98色在线|日韩| 欧美一级夜夜爽| 亚洲午夜一区二区三区| 成人免费视频一区| 91精品综合久久久久久| 有码一区二区三区| 国产 日韩 欧美大片| 欧美一区二区三区四区久久| 亚洲国产精品久久久久婷婷884| 福利视频网站一区二区三区| 欧美一区二区啪啪| 午夜精品在线看| 色哦色哦哦色天天综合| 欧美精品一区二区三区很污很色的 | 亚洲猫色日本管| 亚洲国产aⅴ天堂久久| 在线观看免费成人| 亚洲天堂精品视频| 高清不卡一区二区| 久久精品人人做人人综合| 欧美aⅴ一区二区三区视频| 欧美午夜精品久久久| 一色屋精品亚洲香蕉网站| 国产精品一区二区在线看| 欧美性一二三区| 一区二区三区四区在线播放| 99riav久久精品riav| 亚洲视频综合在线| 91在线云播放| 国产精品第五页| 99久精品国产| 亚洲电影一级片| 欧美人与z0zoxxxx视频| 亚洲一区欧美一区| 日韩视频在线一区二区| 日本不卡视频一二三区| 欧美女孩性生活视频| 亚洲成人综合在线| 欧美日韩一级视频| 亚洲r级在线视频| 91精品婷婷国产综合久久| 日本午夜精品一区二区三区电影| 欧美色精品在线视频| 亚洲成人动漫av| 2023国产精品| 不卡免费追剧大全电视剧网站| 国产精品人成在线观看免费| 轻轻草成人在线|