国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SIEM的昨天、今天和明天
2022-11-17   安全牛


  本文來自安全牛。

  SIEM(安全信息事件管理)系統(tǒng)的應(yīng)用已經(jīng)超過20年。在此期間,SIEM由最初的邊界安全事件關(guān)聯(lián)工具逐漸發(fā)展成為企業(yè)網(wǎng)絡(luò)安全治理、風(fēng)險(xiǎn)管理以及合規(guī)建設(shè)的重要支撐平臺(tái)。今天,在很多企業(yè)中,SIEM已經(jīng)成為安全團(tuán)隊(duì)日常處理威脅事件的優(yōu)先選項(xiàng),不僅可以從IT基礎(chǔ)架構(gòu)中的海量信息資源中收集和分析各種攻擊活動(dòng),同時(shí)也是實(shí)現(xiàn)安全自動(dòng)化、DevSecOps、態(tài)勢感知等安全管理和運(yùn)營技術(shù)的基礎(chǔ)。

  昨天:從日志聚合到安全運(yùn)營

  第一代的SIEM產(chǎn)品誕生于本世紀(jì)初,起初是被作為一種日志聚合的工具,只是在一些大型頭部企業(yè)使用,用以解決數(shù)據(jù)孤島的問題,同時(shí)還可用于歷史數(shù)據(jù)保留和法律合規(guī)遵從。最早期的SIEM代表性廠商包括ArcSigh(現(xiàn)隸屬M(fèi)icroFocus)和QRadar(現(xiàn)隸屬IBM)等公司。

  在第一代SIEM產(chǎn)品中,使用了非常基礎(chǔ)的關(guān)聯(lián)引擎,建立非常簡單的關(guān)聯(lián)規(guī)則,例如“如果看到X、Y和Z,就應(yīng)該在工單系統(tǒng)中打開工單,并向安全團(tuán)隊(duì)發(fā)送警報(bào)“。由于第一代SIEM產(chǎn)品針對非結(jié)構(gòu)化數(shù)據(jù)的本地處理能力非常薄弱,可能需要花很長的時(shí)間來查詢數(shù)據(jù),并只能獲得事件原因的初步分析。鑒于技術(shù)原因,這個(gè)時(shí)期的SIEM可用性非常糟糕,甚至給一些客戶留下了花錢買罪受的感受。

  隨著時(shí)間的推移,企業(yè)的數(shù)字化轉(zhuǎn)型快速發(fā)展,各種安全設(shè)備的運(yùn)營數(shù)據(jù)開始激增,最早期的SIEM產(chǎn)品逐漸跟不上數(shù)據(jù)產(chǎn)生的步伐,因?yàn)槠渌褂玫慕Y(jié)構(gòu)化數(shù)據(jù)庫無法與時(shí)俱進(jìn),而編寫新的解析器需要很長的開發(fā)周期。

  當(dāng)Splunk公司進(jìn)入SIEM市場后,迅速改變了第一代SIEM廠商的游戲規(guī)則。該公司研發(fā)了一種靈活而強(qiáng)大的數(shù)據(jù)存儲(chǔ)和搜索引擎,通過索引技術(shù),可以搜索各種類型的原始數(shù)據(jù)(結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)),并迅速將數(shù)據(jù)轉(zhuǎn)換成可搜索的事件。這種技術(shù)是一項(xiàng)突破,因?yàn)樗筍IEM工具更容易獲取、搜索、存儲(chǔ)和顯示所有不斷增加的數(shù)據(jù),并獲得洞察分析能力。在2012年,Splunk首次作為領(lǐng)導(dǎo)者出現(xiàn)在Gartner發(fā)布的SIEM魔力象限中,并在此后的很多年占據(jù)著市場領(lǐng)導(dǎo)者位置。

  根據(jù)研究機(jī)構(gòu)SANS在2019年研究報(bào)告數(shù)據(jù)顯示,截至2018年底,有超過70%的大型企業(yè)開始依賴SIEM系統(tǒng)來進(jìn)行數(shù)據(jù)關(guān)聯(lián)、安全分析和運(yùn)營。同時(shí),很多企業(yè)的安全運(yùn)營中心團(tuán)隊(duì)圍繞SIEM配備了用于威脅檢測/響應(yīng)、調(diào)查/查詢、威脅情報(bào)分析以及流程自動(dòng)化/編排的其他工具。SIEM正式發(fā)展成為企業(yè)安全運(yùn)營的發(fā)動(dòng)機(jī)。

  今天:應(yīng)用成本不斷增加

  當(dāng)以零日攻擊為代表的高級威脅大量出現(xiàn)后,SIEM行業(yè)的競爭格局再一次開始改變。傳統(tǒng)SIEM系統(tǒng)由于存在難以實(shí)現(xiàn)精準(zhǔn)告警、漏報(bào)較為嚴(yán)重等問題,已不是企業(yè)安全運(yùn)營管理的理想選擇。作為企業(yè)內(nèi)部安全日志的匯聚器,SIEM的基本功能或許永遠(yuǎn)不會(huì)過時(shí),因?yàn)楸镜匕踩罩臼冀K是最具價(jià)值的威脅情報(bào)來源。但安全團(tuán)隊(duì)需要盡快升級優(yōu)化SIEM,配合更多的威脅檢測/響應(yīng)、調(diào)查/查詢、威脅情報(bào)分析以及流程自動(dòng)化/編排等先進(jìn)安全能力,以實(shí)現(xiàn)更加高效、準(zhǔn)確的安全威脅檢測。

  為了跟上威脅發(fā)展的步伐,現(xiàn)代的SIEM產(chǎn)品需要更深入地了解所存儲(chǔ)的數(shù)據(jù),并運(yùn)用更多的網(wǎng)絡(luò)智能技術(shù)來應(yīng)對挑戰(zhàn),用戶和實(shí)體行為分析(UEBA)和機(jī)器學(xué)習(xí)技術(shù)應(yīng)運(yùn)而生。各大安全廠商都積極嘗試將新一代SIEM產(chǎn)品與UEBA、安全編排、自動(dòng)化和響應(yīng)(SOAR)和擴(kuò)展檢測和響應(yīng)(XDR)結(jié)合起來,以實(shí)現(xiàn)更加智能化的威脅檢測和響應(yīng)能力。

  在Gartner最新發(fā)布的2022安全運(yùn)營技術(shù)成熟度曲線中,對主流的安全運(yùn)營技術(shù)進(jìn)行了分析。報(bào)告認(rèn)為,SIEM技術(shù)已步入穩(wěn)步發(fā)展并趨進(jìn)成熟的階段,這個(gè)分析也正符合市場的現(xiàn)狀,很多企業(yè)在安全運(yùn)營中已把SIEM作為主要實(shí)現(xiàn)平臺(tái)。


  從理論上講,更多的數(shù)據(jù)可以提供更好的洞察力,但這也容易錯(cuò)過一些嚴(yán)重的安全威脅,而且還會(huì)產(chǎn)生較多誤報(bào)。一旦重要報(bào)警與大量誤報(bào)信息同時(shí)出現(xiàn)時(shí),就會(huì)導(dǎo)致重要報(bào)警數(shù)據(jù)淹沒在海量的誤報(bào)及非重要報(bào)警中,無法立即響應(yīng)真實(shí)報(bào)警。

  由于總體安全運(yùn)營數(shù)據(jù)爆炸式增長,導(dǎo)致SIEM應(yīng)用成本快速增長,每年在SIEM方案升級上的投入讓企業(yè)難以承受。為了控制應(yīng)用成本,許多企業(yè)的安全團(tuán)隊(duì)必須做出艱難的決定,決定他們實(shí)際將多少(以及哪些類型的)數(shù)據(jù)提取到SIEM中進(jìn)行分析,其余的數(shù)據(jù)只能存儲(chǔ)在沒有處理能力的系統(tǒng)中,無法及時(shí)得到處理和分析,這會(huì)帶來巨大的安全風(fēng)險(xiǎn)。

  鑒于SIEM技術(shù)目前的應(yīng)用成本挑戰(zhàn),企業(yè)組織需要根據(jù)自身的需求,選用更好、更具成本效益的技術(shù)解決方案。服務(wù)化的SIEM方案可以實(shí)現(xiàn)高度智能化的分析和檢測,同時(shí)價(jià)格也更加合理、透明,這對于很多中小企業(yè)、初創(chuàng)公司和非營利組織來說,是一種比較合適的選擇。

  明天:SIEM的未來在云端

  根據(jù)Gartner的研究數(shù)據(jù),全球SIEM產(chǎn)品市場已從從2020年的34.1億美元增長到了2021年的41億美元,取得了20%的增長率。SIEM市場發(fā)展的主要驅(qū)動(dòng)因素仍然是檢測、響應(yīng)、攻擊面管理以及合規(guī)。未來,企業(yè)希望未來的SIEM產(chǎn)品能夠在寬度和深度兩個(gè)方面同時(shí)滿足其數(shù)字化業(yè)務(wù)發(fā)展和安全防護(hù)的需要。

  新一代SIEM產(chǎn)品繼續(xù)不斷吸納新的功能,包括SOAR、UEBA、TIP、自服務(wù)安全分析、持續(xù)威脅內(nèi)容創(chuàng)建、Incident管理等,這需求SIEM產(chǎn)品進(jìn)一步轉(zhuǎn)變架構(gòu)策略以適應(yīng)客戶需求,而最終指向就是云化CloudSIEM(包括云原生化和云托管)。云技術(shù)不僅可以讓SIEM整合更多威脅檢測引擎,實(shí)現(xiàn)更快的運(yùn)營數(shù)據(jù)分析,還可以有效降低企業(yè)的應(yīng)用成本。

  Gartner分析師認(rèn)為,CloudSIEM將會(huì)成為未來SIEM產(chǎn)品發(fā)展的首要形態(tài),這也意味著SIEM的架構(gòu)發(fā)生了重大變化。云化的好處不僅是順應(yīng)云時(shí)代和遠(yuǎn)程辦公時(shí)代的需要,更重要的是為了降低SIEM自身的部署和維護(hù)的負(fù)擔(dān),將重點(diǎn)投入到基于SIEM的安全運(yùn)行上。CloudSIEM對中小型企業(yè)來說是非常理想的選擇。

  此外,對于不想在SIEM上投入太多資源的企業(yè)來說,由托管安全服務(wù)提供商(MSSP)來運(yùn)營SIEM也是一個(gè)很好的選擇。但是首先需要清楚的了解角色和責(zé)任。總的來說,未來的云SIEM提供商更多的職責(zé)是初期建設(shè)部署和優(yōu)化完善SIEM產(chǎn)品的功能更新;MSSP的職責(zé)主要是中后期的威脅場景分析應(yīng)用及事件跟蹤處置,而企業(yè)用戶只需要提出應(yīng)用需求和確認(rèn)決策。

  

熱詞搜索:

上一篇:善用DNS服務(wù) 抵御網(wǎng)絡(luò)釣魚攻勢
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久久综合日本| 国产午夜精品久久久久久久| 欧美日韩精品一本二本三本| 国产农村妇女精品一二区| 亚洲电影在线播放| 另类图片综合电影| 136国产福利精品导航网址| 欧美激情第六页| 亚洲图片自拍偷拍| 亚洲丰满在线| 国产精品香蕉在线观看| 美女亚洲精品| 亚洲欧美综合v| 亚洲精品免费一二三区| 国产嫩草影院久久久久| 欧美久久精品午夜青青大伊人| 亚洲精品日产精品乱码不卡| 国产精品五区| 欧美精品18| 免费成人黄色| 久久九九免费| 久久成人18免费观看| 一本色道久久88综合亚洲精品ⅰ| 国产中文一区| 国产日韩综合| 国产欧美一区二区色老头| 欧美精品久久久久久| 黑人巨大精品欧美黑白配亚洲| 久久偷窥视频| 久久国产精品久久w女人spa| 亚洲欧美在线一区二区| 在线视频你懂得一区| 99成人在线| 亚洲精品久久久久中文字幕欢迎你| 国内精品伊人久久久久av影院 | 亚洲一区在线视频| 亚洲午夜91| 亚洲欧美另类久久久精品2019| 在线亚洲精品| 午夜在线一区二区| 久久米奇亚洲| 欧美国产日韩精品| 欧美日韩国产色综合一二三四 | 欧美日韩成人在线| 欧美精品一区二区三区四区| 欧美国产亚洲精品久久久8v| 久久久99免费视频| 欧美超级免费视 在线| 欧美极品在线播放| 国产精品久久久久一区二区三区共| 欧美日韩国产综合网| 欧美午夜久久久| 日韩一级免费| 一区二区三区黄色| 久久噜噜噜精品国产亚洲综合| 免播放器亚洲一区| 国产精品嫩草影院av蜜臀| 欧美色123| 亚洲高清av| 久久成人免费| 欧美日韩在线视频首页| 在线成人av网站| 羞羞色国产精品| 国产精品久久久久久久久久ktv| 在线播放不卡| 欧美一区二区播放| 国产精品免费看| 99国产精品久久久久久久| 老司机精品视频一区二区三区| 欧美性久久久| 一区二区三区视频在线| 美国十次了思思久久精品导航| 欧美日韩亚洲国产精品| 亚洲高清在线视频| 久热国产精品| 亚洲日本欧美| 欧美国产视频一区二区| 亚洲国产va精品久久久不卡综合| 欧美一区亚洲二区| 国产一区二区三区四区| 久久久亚洲国产美女国产盗摄| 国产欧美一区二区三区沐欲| 欧美亚洲视频在线观看| 国产欧美日韩一区二区三区在线| 亚洲一区999| 国产综合色在线| 欧美69wwwcom| 中文国产成人精品| 午夜精品视频在线观看| 精品动漫3d一区二区三区免费| 欧美专区第一页| 精品99一区二区三区| 欧美高潮视频| 这里只有视频精品| 国产伦精品一区二区三| 久久精品一区二区三区四区 | 欧美四级伦理在线| 国产精品区一区二区三区| 亚洲娇小video精品| 99精品视频免费| 欧美有码在线观看视频| 欧美日韩国产免费| 国产一二三精品| 亚洲精品字幕| 亚洲影音一区| 欧美精品亚洲精品| 国产精品亚洲激情| 亚洲午夜性刺激影院| 另类综合日韩欧美亚洲| 国产一区二区三区在线观看网站| 欧美日韩一区二区三区| 亚洲电影免费在线观看| 欧美va天堂| 小黄鸭精品密入口导航| 亚洲国产精品成人va在线观看| 久久精品国产亚洲aⅴ| 亚洲视频网在线直播| 在线观看日韩国产| 国产欧美日韩精品a在线观看| 免费在线播放第一区高清av| 国产精品网站视频| 日韩手机在线导航| 激情五月综合色婷婷一区二区| 欧美超级免费视 在线| 亚洲欧美日韩一区二区在线| 国产视频不卡| 欧美视频一区二区三区| 欧美高清在线视频| 六月婷婷久久| 欧美成人免费网| 性做久久久久久免费观看欧美| 亚洲国产日本| 亚洲黄色片网站| 亚洲人成网站影音先锋播放| 1000部国产精品成人观看| 亚洲第一搞黄网站| 亚洲精品一区二区三区在线观看| 韩国美女久久| 亚洲第一搞黄网站| 一本久道久久综合狠狠爱| 夜夜躁日日躁狠狠久久88av| 亚洲午夜精品网| 久久国产精品久久w女人spa| 久久另类ts人妖一区二区| 美日韩丰满少妇在线观看| 欧美激情网站在线观看| 国产精品九九久久久久久久| 国产精品一区久久久久| 国产中文一区| 99在线|亚洲一区二区| 午夜精品久久久久久| 另类综合日韩欧美亚洲| 国产精品国产三级国产普通话三级| 国产精品视频网址| 最近中文字幕日韩精品| 欧美伊久线香蕉线新在线| 欧美日韩一区二区在线观看视频| 亚洲字幕一区二区| 免费欧美日韩| 国产精品专区h在线观看| 亚洲欧洲在线免费| 久久国产精品久久久久久久久久| 欧美美女bbbb| 亚洲激情视频在线观看| 久久九九免费视频| 国产精品老牛| 亚洲影院一区| 国产精品视频自拍| 亚洲一区二区三区在线| 欧美视频免费在线观看| 日韩视频在线播放| 欧美jizz19性欧美| 亚洲福利av| 欧美精品久久久久久久久老牛影院 | 亚洲精品黄色| 欧美精品免费视频| 日韩视频三区| 国产精品入口夜色视频大尺度| 99精品国产在热久久| 免费中文日韩| 亚洲精品乱码久久久久久黑人| 欧美顶级艳妇交换群宴| 日韩亚洲国产欧美| 国产精品乱码妇女bbbb| 欧美在线视频二区| 亚洲成色777777女色窝| 欧美激情一区在线| 欧美一激情一区二区三区| 激情国产一区二区| 欧美日本精品在线| 午夜亚洲性色福利视频| 亚洲第一视频| 欧美欧美午夜aⅴ在线观看| 亚洲天堂av高清| 伊人久久婷婷色综合98网| 欧美另类一区| 久久精品国产一区二区三| 亚洲人体大胆视频| 国产亚洲制服色| 欧美日韩午夜剧场|