国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

SIEM與SOAR:軟件評(píng)估的主要考慮因素
2020-05-18   TechTarget中國(guó)

  現(xiàn)在IT安全軟件產(chǎn)品比任何時(shí)候都更加多樣化,安全信息和事件管理產(chǎn)品也面臨來(lái)自新的安全編排自動(dòng)化與響應(yīng)產(chǎn)品的競(jìng)爭(zhēng)。
 
  不過(guò),隨著這兩種產(chǎn)品不斷發(fā)展,它們已經(jīng)變得越來(lái)越具有互補(bǔ)性,而不是競(jìng)爭(zhēng)性。SIEM提供廣泛的日志支持,但需要進(jìn)行精心的調(diào)試和手動(dòng)修復(fù)。而SOAR則提供強(qiáng)大的自動(dòng)化和自治能力,但要依靠連接器和劇本才能發(fā)揮作用。

 
  這兩種產(chǎn)品都具有相似的功能,它們之間的互補(bǔ)性使得這兩種技術(shù)可以協(xié)同工作,并擴(kuò)展和改善改進(jìn)企業(yè)的安全狀況。當(dāng)管理員在評(píng)估SIEM與SOAR時(shí),應(yīng)該考慮以下因素:
 
  什么是SIEM?
 
  可用的SIEM工具包括SolarWindsSecurityEventManager、ManageEngineEventLogAnalyzer、SplunkEnterpriseSecurity、OSSEC、LogRhythmNextGenSIEM平臺(tái)和RSANetWitnessSuite。
 
  這些工具都聲稱具有強(qiáng)大的特性和功能,IT團(tuán)隊(duì)可以考慮以下SIEM功能,以簡(jiǎn)化評(píng)估過(guò)程。
 
  (1)日志關(guān)聯(lián)和分析。日志互操作性是關(guān)鍵組成部分。SIEM工具必須從各種各樣的數(shù)據(jù)源中提取大量日志文件,而日志文件沒(méi)有統(tǒng)一的標(biāo)準(zhǔn)。
 
  有些日志提供非常詳細(xì)和細(xì)粒度的數(shù)據(jù),而另一些日志則可能省略詳細(xì)信息;有些來(lái)源可能會(huì)以人類可讀的純文本格式生成日志文件,而其他工具可能會(huì)以需要解析器讀取的方式對(duì)數(shù)據(jù)進(jìn)行編碼。這里的重點(diǎn)是你選擇的SIEM工具應(yīng)該可在企業(yè)的特定IT網(wǎng)絡(luò)中提取和解釋日志。
 
  但是,所提取的日志必須關(guān)聯(lián)。讀取多個(gè)日志的功能可幫助SIEM工具了解到,某個(gè)日志錯(cuò)誤可能與網(wǎng)絡(luò)流量或錯(cuò)誤消息相關(guān)。SIEM工具價(jià)值的基礎(chǔ)是解讀和關(guān)聯(lián)各種數(shù)據(jù)的功能。
 
  第三個(gè)分析功能是威脅檢測(cè),這是SIEM技術(shù)的關(guān)鍵限制。SIEM工具必須具有關(guān)聯(lián)的日志數(shù)據(jù)以識(shí)別潛在威脅。某些威脅檢測(cè)是基于日志錯(cuò)誤和相關(guān)數(shù)據(jù)自動(dòng)進(jìn)行,但管理員仍應(yīng)部署其他管理調(diào)試和威脅情報(bào),以定義威脅行為或跳過(guò)“誤報(bào)”。
 
  (2)事件優(yōu)先排序、通知和警報(bào)。SIEM工具檢測(cè)威脅的能力至關(guān)重要,但重要的是,必須及時(shí)、有效地將這些威脅信息傳達(dá)給管理員。通常,在繁忙的IT環(huán)境中的SIEM系統(tǒng)每秒可能產(chǎn)生數(shù)百甚至數(shù)千個(gè)問(wèn)題。
 
  你應(yīng)該評(píng)估SIEM工具在檢測(cè)到問(wèn)題并確定優(yōu)先級(jí)時(shí)如何發(fā)出通知。這些工具可以讓管理員為觸發(fā)的事件配置操作,并向安全團(tuán)隊(duì)成員發(fā)送實(shí)時(shí)警報(bào)。這里的目的是減少安全事件活躍的時(shí)間。減少響應(yīng)時(shí)間有利于關(guān)鍵性能指標(biāo),例如應(yīng)用程序可用性、停機(jī)時(shí)間和用戶滿意度等級(jí)。
 
  (3)報(bào)告和用戶界面。SIEM工具可以提供一系列基本和自定義報(bào)告,以滿足特定的業(yè)務(wù)需求。例如,報(bào)告可以跟蹤指標(biāo),例如平均修復(fù)時(shí)間,并表明安全團(tuán)隊(duì)如何發(fā)現(xiàn)和修復(fù)威脅。
 
  請(qǐng)確保評(píng)估UI。很多SIEM工具都提供儀表板式的UI,管理員可以對(duì)其進(jìn)行配置,以顯示對(duì)企業(yè)特別有價(jià)值的數(shù)據(jù)點(diǎn)。管理員和IT經(jīng)理可能會(huì)忽略笨重、不靈活且難以使用的UI,因此請(qǐng)?jiān)谶x擇SIEM軟件時(shí)考慮UI的可讀性和可配置性。
 
  (4)工作流進(jìn)程。無(wú)數(shù)的問(wèn)題和警報(bào)很容易導(dǎo)致修復(fù)措施不完善和失敗的結(jié)果。現(xiàn)在越來(lái)越多的SIEM工具正在部署工作流進(jìn)程,以幫助管理員跟蹤事件進(jìn)度,從監(jiān)視和檢測(cè)到修復(fù)。
 
  什么是SOAR?
 
  SOAR工具包括提供強(qiáng)大分析和自動(dòng)化功能的產(chǎn)品。這些程序減少了對(duì)傳統(tǒng)日志的依賴,并使用更多的實(shí)時(shí)數(shù)據(jù)收集來(lái)提供更快更自治的威脅響應(yīng)。
 
  這些工具提供四種主要功能:大量使用數(shù)據(jù)收集和分析;與系統(tǒng)和管理軟件廣泛集成;對(duì)事件進(jìn)行自主、政策驅(qū)動(dòng)的響應(yīng);以及事件分類、警報(bào)和升級(jí)。
 
  SOAR軟件可以加快事件檢測(cè)和響應(yīng)速度,但是智能方面仍然存在挑戰(zhàn)。SOAR通常依靠策略和工作流程來(lái)識(shí)別事件并精心安排適當(dāng)?shù)捻憫?yīng)。SOAR使用的策略和工作流程劇本從來(lái)都不是單一的工作。
 
  正如SIEM管理員必須調(diào)試和調(diào)整平臺(tái)以發(fā)現(xiàn)事件一樣,SOAR管理員必須定期更新軟件以處理新的或未知的威脅。
 
  SOAR功能與產(chǎn)品
 
  當(dāng)前的SOAR工具包括DemistoEnterprise、LogicHub、Panaser、ResolveSystems、RespondSoftware等產(chǎn)品。此類工具通常與SIEM產(chǎn)品具有相似的功能,但是SOAR產(chǎn)品應(yīng)側(cè)重于自動(dòng)化和編排功能,這些功能比SIEM產(chǎn)品具有更大的自治權(quán)。
 
  (1)自動(dòng)化和編排。SOAR的主要目的是減少完成安全任務(wù)所需的時(shí)間和精力。自動(dòng)化在這里起主要作用,自動(dòng)化有助于減輕耗時(shí)任務(wù)。
 
  SOAR軟件可以響應(yīng)安全事件,并在票據(jù)跟蹤系統(tǒng)中自動(dòng)提交票據(jù),并調(diào)用工作流程中的任何后續(xù)步驟。由于此行為是自動(dòng)的,因此人類不需要安全警報(bào)即可打開(kāi)故障單并手動(dòng)解決問(wèn)題。
 
  (2)協(xié)調(diào)的工作流程。對(duì)自動(dòng)化和編排的高度依賴導(dǎo)致對(duì)工作流程的高度依賴,以定義解決和糾正安全威脅的適當(dāng)步驟順序。工作流不僅涉及安全團(tuán)隊(duì),還可以涉及企業(yè)內(nèi)的多個(gè)團(tuán)隊(duì)。
 
  (3)報(bào)告和事件管理。通過(guò)對(duì)從無(wú)數(shù)不同來(lái)源收集的所有數(shù)據(jù)進(jìn)行有效的整理和分類,SOAR工具可以節(jié)省時(shí)間和進(jìn)行編排。
 
  例如,該軟件可以從多個(gè)集成系統(tǒng)中收集警報(bào)數(shù)據(jù),然后將其合并到公共位置,以進(jìn)行其他研究和調(diào)查。
 
  SOAR產(chǎn)品還提供強(qiáng)大的事件管理功能,使管理員可以將數(shù)據(jù)和警報(bào)與相應(yīng)的票據(jù)關(guān)聯(lián)起來(lái),以支持詳細(xì)的調(diào)查。
 
  (4)支持劇本。劇本是部署工作流程的一種方式–通過(guò)概述完成某項(xiàng)操作所需的全部步驟。劇本會(huì)總結(jié)單個(gè)操作,管理員可以鏈接多個(gè)劇本以完成復(fù)雜的動(dòng)作。IT團(tuán)隊(duì)還可以將劇本與問(wèn)題跟蹤系統(tǒng)綁定在一起,以實(shí)現(xiàn)針對(duì)特定工作流的特定劇本。劇本通常是共享的,并且隨著威脅的發(fā)展和擴(kuò)散而需要定期更新。
 
  例如,當(dāng)警報(bào)進(jìn)入問(wèn)題跟蹤系統(tǒng),可能會(huì)觸發(fā)將網(wǎng)絡(luò)流量與某些日志中的可疑IP地址隔離、搜索安全情報(bào)摘要,并檢查目標(biāo)IP地址是否存在任何受感染的進(jìn)程或帳戶。
 
  (5)支持集成。僅當(dāng)與所有基礎(chǔ)架構(gòu)中的其他系統(tǒng)全面集成時(shí),SOAR軟件才能達(dá)到有效水平的省時(shí)自動(dòng)化和編排。
 
  集成通常通過(guò)連接器來(lái)處理,該連接器允許SOAR軟件互操作并自動(dòng)進(jìn)行信息收集和響應(yīng)。連接器可能是SOAR的最苛刻和最棘手的方面之一,因?yàn)楦鞣N防火墻、端點(diǎn)系統(tǒng)、應(yīng)用程序日志、路由器和SIEM工具都需要連接器。對(duì)集成系統(tǒng)的任何更改都可能需要管理員更新連接器。

熱詞搜索:SIEM SOAR 安全軟件

上一篇:淺談客戶眼中的云計(jì)算安全
下一篇:密碼重用的問(wèn)題為啥一直屢教不改?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人小视频在线| 午夜精品久久久久久不卡8050| 在线看一区二区| 欧美网站一区二区| 国产精品国产自产拍高清av王其 | 欧美性一二三区| 国产精品无码永久免费888| 裸体在线国模精品偷拍| 欧美日韩视频在线第一区 | 5566中文字幕一区二区电影| 国产精品视频在线看| 久久99九九99精品| 欧美日韩国产一级二级| 午夜精品福利在线| 成人黄页毛片网站| 26uuu久久天堂性欧美| 久久国产视频网| 日韩欧美一级二级| 蜜臀av亚洲一区中文字幕| 欧美日韩国产综合一区二区三区| 色综合天天做天天爱| 久久中文字幕电影| 精品一区二区三区在线播放视频| 懂色一区二区三区免费观看| 8x8x8国产精品| 日韩精品91亚洲二区在线观看 | 91丨porny丨最新| 中文字幕中文在线不卡住| 韩日av一区二区| 欧美一级黄色片| 国产精品123| 亚洲美腿欧美偷拍| 色综合久久中文综合久久97| 亚洲一二三区视频在线观看| 欧美午夜影院一区| 国内精品免费在线观看| 国产欧美日韩视频一区二区| 国产成人精品免费一区二区| 国产精品福利在线播放| 色88888久久久久久影院野外| 欧美日韩不卡一区| 亚洲成人av在线电影| 欧美高清www午色夜在线视频| 精品999在线播放| 色综合天天综合给合国产| 亚洲人成在线播放网站岛国| av中文字幕在线不卡| 亚洲国产精品久久久久婷婷884| 日韩av高清在线观看| 精品蜜桃在线看| 91麻豆自制传媒国产之光| 天天影视色香欲综合网老头| 欧美成人精品高清在线播放 | www.欧美日韩| 亚洲国产欧美一区二区三区丁香婷| 国产精品99久久久久| 国产精品不卡在线| 91精品国产黑色紧身裤美女| 狠狠色狠狠色综合日日91app| 在线一区二区观看| 偷拍一区二区三区四区| 日韩亚洲国产中文字幕欧美| 91色在线porny| 久久精品国产一区二区三区免费看| 欧美久久免费观看| 国产.欧美.日韩| 亚洲国产欧美在线| 国产精品毛片大码女人| 欧美一区二区三区人| 欧美性色黄大片| 国产精品一区二区果冻传媒| 亚洲综合在线第一页| 国产亚洲欧美日韩日本| 91麻豆精品国产91久久久久 | 国产一区在线精品| 亚洲图片欧美色图| 欧美激情资源网| 欧美xfplay| 在线观看视频欧美| 91黄色激情网站| 国产 日韩 欧美大片| 粉嫩aⅴ一区二区三区四区 | 亚洲资源中文字幕| 国产精品国产自产拍在线| 日韩免费看的电影| www久久精品| 欧美精品一二三| 在线观看av一区二区| www.在线欧美| 色天天综合色天天久久| 91视视频在线观看入口直接观看www | 欧美电影免费观看完整版| 4438x亚洲最大成人网| 欧美影视一区二区三区| 欧美专区亚洲专区| 337p亚洲精品色噜噜噜| 欧美另类高清zo欧美| 欧美顶级少妇做爰| 欧美一卡二卡在线| 国产亚洲综合av| 中文字幕一区二区5566日韩| 亚洲色图在线视频| 日韩精品一级中文字幕精品视频免费观看 | 国产精品系列在线观看| 高清在线不卡av| 日本伦理一区二区| 日韩一区二区精品在线观看| 欧美精品乱码久久久久久按摩 | 久久久久九九视频| 国产亲近乱来精品视频| 亚洲视频一二区| 日精品一区二区三区| 国产一区二区主播在线| 国产成a人亚洲| 欧美在线色视频| 欧美大片在线观看一区| 国产精品久久久久影院亚瑟| 亚洲精品老司机| 精品一区二区在线播放| 91麻豆国产自产在线观看| 欧美色网站导航| 国产日韩精品一区| 亚洲免费观看高清完整版在线 | 国产精品美女久久久久av爽李琼 | 亚洲欧洲综合另类在线| 亚洲一区二区三区中文字幕| 天天色综合成人网| 国产suv一区二区三区88区| 99久久国产综合精品色伊| 欧美一区二视频| **欧美大码日韩| 日一区二区三区| 成人三级在线视频| 3d动漫精品啪啪1区2区免费 | 欧美成人一区二区三区在线观看| 色噜噜狠狠一区二区三区果冻| 激情av综合网| 欧美久久久久久久久| 中文字幕亚洲区| 丝袜a∨在线一区二区三区不卡 | 色欧美片视频在线观看在线视频| 国产成人自拍在线| 欧美午夜精品久久久久久超碰 | 亚洲欧洲日韩一区二区三区| 成人欧美一区二区三区黑人麻豆| 国产婷婷一区二区| 日韩va亚洲va欧美va久久| 97久久久精品综合88久久| 久久久综合九色合综国产精品| 日韩视频免费观看高清完整版| 91福利精品视频| 国产亚洲欧美一级| 日韩激情视频网站| 欧美日韩精品欧美日韩精品一| 欧美精品亚洲二区| 国产精品久久三| 国产成人午夜高潮毛片| 欧美撒尿777hd撒尿| 亚洲欧美日韩国产一区二区三区 | 国产91色综合久久免费分享| 欧美va亚洲va在线观看蝴蝶网| 精品免费视频一区二区| 亚洲一区二区视频在线| 欧美偷拍一区二区| 日韩理论电影院| 91欧美激情一区二区三区成人| 欧美亚洲愉拍一区二区| 亚洲三级电影网站| 91浏览器打开| 亚洲国产成人在线| yourporn久久国产精品| 一色屋精品亚洲香蕉网站| proumb性欧美在线观看| 久久久久久久久免费| 国产精品91一区二区| 国产视频在线观看一区二区三区| 日韩一区在线播放| 91精品福利视频| 亚洲视频在线一区二区| 在线观看日韩精品| 亚洲综合视频网| 在线不卡中文字幕| 麻豆精品在线播放| 国产亚洲一本大道中文在线| 国产不卡高清在线观看视频| 国产拍揄自揄精品视频麻豆| 国产乱人伦精品一区二区在线观看| 欧美中文字幕一区二区三区亚洲| 欧美在线|欧美| 日韩精品亚洲一区二区三区免费| 国产精品18久久久久久vr| 国产欧美日韩不卡免费| 97精品视频在线观看自产线路二| 日韩无一区二区| 国内精品伊人久久久久av影院| 色综合夜色一区| 无吗不卡中文字幕| 欧美电影免费观看高清完整版在线观看 | 欧亚洲嫩模精品一区三区| 婷婷综合久久一区二区三区|