国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SIEM與SOAR:軟件評估的主要考慮因素
2020-05-18   TechTarget中國

  現在IT安全軟件產品比任何時候都更加多樣化,安全信息和事件管理產品也面臨來自新的安全編排自動化與響應產品的競爭。
 
  不過,隨著這兩種產品不斷發展,它們已經變得越來越具有互補性,而不是競爭性。SIEM提供廣泛的日志支持,但需要進行精心的調試和手動修復。而SOAR則提供強大的自動化和自治能力,但要依靠連接器和劇本才能發揮作用。

 
  這兩種產品都具有相似的功能,它們之間的互補性使得這兩種技術可以協同工作,并擴展和改善改進企業的安全狀況。當管理員在評估SIEM與SOAR時,應該考慮以下因素:
 
  什么是SIEM?
 
  可用的SIEM工具包括SolarWindsSecurityEventManager、ManageEngineEventLogAnalyzer、SplunkEnterpriseSecurity、OSSEC、LogRhythmNextGenSIEM平臺和RSANetWitnessSuite。
 
  這些工具都聲稱具有強大的特性和功能,IT團隊可以考慮以下SIEM功能,以簡化評估過程。
 
  (1)日志關聯和分析。日志互操作性是關鍵組成部分。SIEM工具必須從各種各樣的數據源中提取大量日志文件,而日志文件沒有統一的標準。
 
  有些日志提供非常詳細和細粒度的數據,而另一些日志則可能省略詳細信息;有些來源可能會以人類可讀的純文本格式生成日志文件,而其他工具可能會以需要解析器讀取的方式對數據進行編碼。這里的重點是你選擇的SIEM工具應該可在企業的特定IT網絡中提取和解釋日志。
 
  但是,所提取的日志必須關聯。讀取多個日志的功能可幫助SIEM工具了解到,某個日志錯誤可能與網絡流量或錯誤消息相關。SIEM工具價值的基礎是解讀和關聯各種數據的功能。
 
  第三個分析功能是威脅檢測,這是SIEM技術的關鍵限制。SIEM工具必須具有關聯的日志數據以識別潛在威脅。某些威脅檢測是基于日志錯誤和相關數據自動進行,但管理員仍應部署其他管理調試和威脅情報,以定義威脅行為或跳過“誤報”。
 
  (2)事件優先排序、通知和警報。SIEM工具檢測威脅的能力至關重要,但重要的是,必須及時、有效地將這些威脅信息傳達給管理員。通常,在繁忙的IT環境中的SIEM系統每秒可能產生數百甚至數千個問題。
 
  你應該評估SIEM工具在檢測到問題并確定優先級時如何發出通知。這些工具可以讓管理員為觸發的事件配置操作,并向安全團隊成員發送實時警報。這里的目的是減少安全事件活躍的時間。減少響應時間有利于關鍵性能指標,例如應用程序可用性、停機時間和用戶滿意度等級。
 
  (3)報告和用戶界面。SIEM工具可以提供一系列基本和自定義報告,以滿足特定的業務需求。例如,報告可以跟蹤指標,例如平均修復時間,并表明安全團隊如何發現和修復威脅。
 
  請確保評估UI。很多SIEM工具都提供儀表板式的UI,管理員可以對其進行配置,以顯示對企業特別有價值的數據點。管理員和IT經理可能會忽略笨重、不靈活且難以使用的UI,因此請在選擇SIEM軟件時考慮UI的可讀性和可配置性。
 
  (4)工作流進程。無數的問題和警報很容易導致修復措施不完善和失敗的結果。現在越來越多的SIEM工具正在部署工作流進程,以幫助管理員跟蹤事件進度,從監視和檢測到修復。
 
  什么是SOAR?
 
  SOAR工具包括提供強大分析和自動化功能的產品。這些程序減少了對傳統日志的依賴,并使用更多的實時數據收集來提供更快更自治的威脅響應。
 
  這些工具提供四種主要功能:大量使用數據收集和分析;與系統和管理軟件廣泛集成;對事件進行自主、政策驅動的響應;以及事件分類、警報和升級。
 
  SOAR軟件可以加快事件檢測和響應速度,但是智能方面仍然存在挑戰。SOAR通常依靠策略和工作流程來識別事件并精心安排適當的響應。SOAR使用的策略和工作流程劇本從來都不是單一的工作。
 
  正如SIEM管理員必須調試和調整平臺以發現事件一樣,SOAR管理員必須定期更新軟件以處理新的或未知的威脅。
 
  SOAR功能與產品
 
  當前的SOAR工具包括DemistoEnterprise、LogicHub、Panaser、ResolveSystems、RespondSoftware等產品。此類工具通常與SIEM產品具有相似的功能,但是SOAR產品應側重于自動化和編排功能,這些功能比SIEM產品具有更大的自治權。
 
  (1)自動化和編排。SOAR的主要目的是減少完成安全任務所需的時間和精力。自動化在這里起主要作用,自動化有助于減輕耗時任務。
 
  SOAR軟件可以響應安全事件,并在票據跟蹤系統中自動提交票據,并調用工作流程中的任何后續步驟。由于此行為是自動的,因此人類不需要安全警報即可打開故障單并手動解決問題。
 
  (2)協調的工作流程。對自動化和編排的高度依賴導致對工作流程的高度依賴,以定義解決和糾正安全威脅的適當步驟順序。工作流不僅涉及安全團隊,還可以涉及企業內的多個團隊。
 
  (3)報告和事件管理。通過對從無數不同來源收集的所有數據進行有效的整理和分類,SOAR工具可以節省時間和進行編排。
 
  例如,該軟件可以從多個集成系統中收集警報數據,然后將其合并到公共位置,以進行其他研究和調查。
 
  SOAR產品還提供強大的事件管理功能,使管理員可以將數據和警報與相應的票據關聯起來,以支持詳細的調查。
 
  (4)支持劇本。劇本是部署工作流程的一種方式–通過概述完成某項操作所需的全部步驟。劇本會總結單個操作,管理員可以鏈接多個劇本以完成復雜的動作。IT團隊還可以將劇本與問題跟蹤系統綁定在一起,以實現針對特定工作流的特定劇本。劇本通常是共享的,并且隨著威脅的發展和擴散而需要定期更新。
 
  例如,當警報進入問題跟蹤系統,可能會觸發將網絡流量與某些日志中的可疑IP地址隔離、搜索安全情報摘要,并檢查目標IP地址是否存在任何受感染的進程或帳戶。
 
  (5)支持集成。僅當與所有基礎架構中的其他系統全面集成時,SOAR軟件才能達到有效水平的省時自動化和編排。
 
  集成通常通過連接器來處理,該連接器允許SOAR軟件互操作并自動進行信息收集和響應。連接器可能是SOAR的最苛刻和最棘手的方面之一,因為各種防火墻、端點系統、應用程序日志、路由器和SIEM工具都需要連接器。對集成系統的任何更改都可能需要管理員更新連接器。

熱詞搜索:SIEM SOAR 安全軟件

上一篇:淺談客戶眼中的云計算安全
下一篇:密碼重用的問題為啥一直屢教不改?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
最新国产乱人伦偷精品免费网站| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美区一区二区三区| 欧美精品一区二区在线播放| 欧美午夜在线观看| 另类尿喷潮videofree| 噜噜噜91成人网| 国产精品二区二区三区| 国产精品一区二区三区四区| 国产精品久久久久久久一区探花| 欧美日韩一区视频| 国产免费一区二区三区香蕉精| 欧美日韩一二区| 韩国女主播一区| 亚洲激情欧美激情| 亚洲先锋成人| 蜜臀91精品一区二区三区| 欧美日韩国产综合视频在线观看中文| 欧美性色视频在线| 精品999网站| 亚洲一区免费看| 欧美成人免费全部观看天天性色| 国产精品极品美女粉嫩高清在线 | 欧美破处大片在线视频| 国产精品欧美久久| 亚洲成色999久久网站| 亚洲性视频网站| 麻豆精品传媒视频| 国产精品日韩精品欧美在线| 亚洲人成人一区二区在线观看| 久久成人在线| 国产精品久久久久99| 91久久久久久久久| 久久久久成人精品| 国产精自产拍久久久久久蜜| 日韩视频一区二区三区在线播放免费观看 | 久久精品一区二区三区不卡| 欧美激情影音先锋| 欧美日韩国产免费观看| 一区二区在线看| 欧美在线三区| 亚洲国产欧美在线人成| 欧美在线观看网址综合| 国产午夜精品久久久久久免费视| 宅男精品导航| 欧美激情精品久久久久久大尺度| 狠狠综合久久av一区二区小说 | 久久久久久久综合色一本| 国产午夜精品一区理论片飘花| 亚洲视频成人| 国产麻豆91精品| 亚洲国产色一区| 久久久精品国产免费观看同学| 在线成人中文字幕| 久久免费视频网| 韩国一区二区三区在线观看| 久久精品国产v日韩v亚洲| 国产一区再线| 欧美成人在线免费视频| 亚洲国产色一区| 国产精品日韩久久久久| 午夜一区二区三区不卡视频| 亚洲国产91| 欧美激情亚洲视频| 亚洲欧美日韩国产中文在线| 国产日韩在线看| 亚洲欧美一区二区三区久久| 一区在线播放| 欧美精品三级| 99精品视频免费| 国产精品高潮呻吟久久| 欧美jizz19性欧美| 在线综合视频| 亚洲青色在线| 国产女精品视频网站免费| 欧美福利视频一区| 香蕉久久精品日日躁夜夜躁| 国产精品三级久久久久久电影| 久久综合九色综合网站| 亚洲精品日韩精品| 在线观看免费视频综合| 欧美精品v日韩精品v国产精品| 久久久久久亚洲精品不卡4k岛国| 亚洲黄色免费电影| 9国产精品视频| 欧美精品一区视频| 亚洲国产欧美一区| 欧美日韩精品在线播放| 亚洲大胆av| 国产性猛交xxxx免费看久久| 免费中文日韩| 久久久久免费观看| 亚洲一区二区三区乱码aⅴ| 亚洲欧洲精品一区二区三区波多野1战4| 国产精品扒开腿做爽爽爽视频| 午夜精品在线| 亚洲欧美日产图| 亚洲精选91| 亚洲精品永久免费| 伊人伊人伊人久久| 亚洲高清自拍| 国内视频一区| 激情偷拍久久| 香蕉久久精品日日躁夜夜躁| 久久精品网址| 欧美激情小视频| 一区二区在线视频观看| 看欧美日韩国产| 亚洲亚洲精品在线观看| 欧美精品亚洲一区二区在线播放| 欧美视频在线观看 亚洲欧| 欧美有码视频| 一区二区精品国产| 亚洲人成久久| 在线观看欧美精品| 国产色婷婷国产综合在线理论片a| 欧美日韩在线三区| 欧美日韩成人在线| 久久综合狠狠综合久久综合88| 亚洲自拍偷拍网址| 亚洲人成在线观看| 91久久精品国产91性色| 亚洲国产精品久久久久| 国产精品久久激情| 欧美成人免费网站| 噜噜噜91成人网| 欧美第一黄色网| 欧美大片一区二区| 欧美黄色aa电影| 欧美激情va永久在线播放| 免费亚洲电影在线| 欧美69视频| 欧美日韩极品在线观看一区| 欧美日韩成人| 欧美视频中文在线看| 国产精品一区2区| 国产一区二区三区奇米久涩 | 欧美三级视频在线观看| 欧美性大战xxxxx久久久| 欧美私人网站| 国产日本欧美一区二区| 一区二区三区在线高清| 亚洲欧洲精品成人久久奇米网| 亚洲黄色三级| 正在播放欧美一区| 亚洲欧美影院| 久久人人爽人人爽| 欧美日韩免费高清| 国产精品毛片一区二区三区| 国产在线日韩| 亚洲三级观看| 日韩午夜激情| 亚洲午夜免费福利视频| 欧美在线免费看| 欧美国产专区| 国产女优一区| 国产精品视频导航| 久久蜜桃资源一区二区老牛| 欧美精品www| 国产欧美日韩精品在线| 在线成人黄色| 亚洲免费中文| 欧美超级免费视 在线| 国产精品美女视频网站| 1024日韩| 欧美一区二区三区四区视频| 欧美成人自拍| 国产亚洲二区| 一本久久a久久精品亚洲| 久久狠狠一本精品综合网| 久久国产精品99国产| 媚黑女一区二区| 国产日韩欧美精品在线| 一区二区三区 在线观看视频| 亚洲欧美一区二区视频| 欧美激情中文不卡| 黑人巨大精品欧美一区二区| 亚洲一区亚洲| 欧美性jizz18性欧美| 亚洲精品久久久久久一区二区| 久久成人18免费网站| 国产精品日本精品| 夜久久久久久| 欧美另类极品videosbest最新版本| 国产一区二区日韩| 亚洲欧美一区二区精品久久久| 久久av最新网址| 欧美成人免费小视频| 国产精品综合久久久| 欧美日韩在线一二三| 99精品国产99久久久久久福利| 久久天天狠狠| 一区二区亚洲精品国产| 久久久午夜视频| 激情视频一区| 老鸭窝亚洲一区二区三区| 在线观看亚洲视频| 久久免费黄色| 亚洲第一页在线| 欧美jjzz|