国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SIEM的昨天、今天和明天
2022-11-17   安全牛


  本文來自安全牛。

  SIEM(安全信息事件管理)系統的應用已經超過20年。在此期間,SIEM由最初的邊界安全事件關聯工具逐漸發展成為企業網絡安全治理、風險管理以及合規建設的重要支撐平臺。今天,在很多企業中,SIEM已經成為安全團隊日常處理威脅事件的優先選項,不僅可以從IT基礎架構中的海量信息資源中收集和分析各種攻擊活動,同時也是實現安全自動化、DevSecOps、態勢感知等安全管理和運營技術的基礎。

  昨天:從日志聚合到安全運營

  第一代的SIEM產品誕生于本世紀初,起初是被作為一種日志聚合的工具,只是在一些大型頭部企業使用,用以解決數據孤島的問題,同時還可用于歷史數據保留和法律合規遵從。最早期的SIEM代表性廠商包括ArcSigh(現隸屬MicroFocus)和QRadar(現隸屬IBM)等公司。

  在第一代SIEM產品中,使用了非?;A的關聯引擎,建立非常簡單的關聯規則,例如“如果看到X、Y和Z,就應該在工單系統中打開工單,并向安全團隊發送警報“。由于第一代SIEM產品針對非結構化數據的本地處理能力非常薄弱,可能需要花很長的時間來查詢數據,并只能獲得事件原因的初步分析。鑒于技術原因,這個時期的SIEM可用性非常糟糕,甚至給一些客戶留下了花錢買罪受的感受。

  隨著時間的推移,企業的數字化轉型快速發展,各種安全設備的運營數據開始激增,最早期的SIEM產品逐漸跟不上數據產生的步伐,因為其所使用的結構化數據庫無法與時俱進,而編寫新的解析器需要很長的開發周期。

  當Splunk公司進入SIEM市場后,迅速改變了第一代SIEM廠商的游戲規則。該公司研發了一種靈活而強大的數據存儲和搜索引擎,通過索引技術,可以搜索各種類型的原始數據(結構化數據和非結構化數據),并迅速將數據轉換成可搜索的事件。這種技術是一項突破,因為它使SIEM工具更容易獲取、搜索、存儲和顯示所有不斷增加的數據,并獲得洞察分析能力。在2012年,Splunk首次作為領導者出現在Gartner發布的SIEM魔力象限中,并在此后的很多年占據著市場領導者位置。

  根據研究機構SANS在2019年研究報告數據顯示,截至2018年底,有超過70%的大型企業開始依賴SIEM系統來進行數據關聯、安全分析和運營。同時,很多企業的安全運營中心團隊圍繞SIEM配備了用于威脅檢測/響應、調查/查詢、威脅情報分析以及流程自動化/編排的其他工具。SIEM正式發展成為企業安全運營的發動機。

  今天:應用成本不斷增加

  當以零日攻擊為代表的高級威脅大量出現后,SIEM行業的競爭格局再一次開始改變。傳統SIEM系統由于存在難以實現精準告警、漏報較為嚴重等問題,已不是企業安全運營管理的理想選擇。作為企業內部安全日志的匯聚器,SIEM的基本功能或許永遠不會過時,因為本地安全日志始終是最具價值的威脅情報來源。但安全團隊需要盡快升級優化SIEM,配合更多的威脅檢測/響應、調查/查詢、威脅情報分析以及流程自動化/編排等先進安全能力,以實現更加高效、準確的安全威脅檢測。

  為了跟上威脅發展的步伐,現代的SIEM產品需要更深入地了解所存儲的數據,并運用更多的網絡智能技術來應對挑戰,用戶和實體行為分析(UEBA)和機器學習技術應運而生。各大安全廠商都積極嘗試將新一代SIEM產品與UEBA、安全編排、自動化和響應(SOAR)和擴展檢測和響應(XDR)結合起來,以實現更加智能化的威脅檢測和響應能力。

  在Gartner最新發布的2022安全運營技術成熟度曲線中,對主流的安全運營技術進行了分析。報告認為,SIEM技術已步入穩步發展并趨進成熟的階段,這個分析也正符合市場的現狀,很多企業在安全運營中已把SIEM作為主要實現平臺。


  從理論上講,更多的數據可以提供更好的洞察力,但這也容易錯過一些嚴重的安全威脅,而且還會產生較多誤報。一旦重要報警與大量誤報信息同時出現時,就會導致重要報警數據淹沒在海量的誤報及非重要報警中,無法立即響應真實報警。

  由于總體安全運營數據爆炸式增長,導致SIEM應用成本快速增長,每年在SIEM方案升級上的投入讓企業難以承受。為了控制應用成本,許多企業的安全團隊必須做出艱難的決定,決定他們實際將多少(以及哪些類型的)數據提取到SIEM中進行分析,其余的數據只能存儲在沒有處理能力的系統中,無法及時得到處理和分析,這會帶來巨大的安全風險。

  鑒于SIEM技術目前的應用成本挑戰,企業組織需要根據自身的需求,選用更好、更具成本效益的技術解決方案。服務化的SIEM方案可以實現高度智能化的分析和檢測,同時價格也更加合理、透明,這對于很多中小企業、初創公司和非營利組織來說,是一種比較合適的選擇。

  明天:SIEM的未來在云端

  根據Gartner的研究數據,全球SIEM產品市場已從從2020年的34.1億美元增長到了2021年的41億美元,取得了20%的增長率。SIEM市場發展的主要驅動因素仍然是檢測、響應、攻擊面管理以及合規。未來,企業希望未來的SIEM產品能夠在寬度和深度兩個方面同時滿足其數字化業務發展和安全防護的需要。

  新一代SIEM產品繼續不斷吸納新的功能,包括SOAR、UEBA、TIP、自服務安全分析、持續威脅內容創建、Incident管理等,這需求SIEM產品進一步轉變架構策略以適應客戶需求,而最終指向就是云化CloudSIEM(包括云原生化和云托管)。云技術不僅可以讓SIEM整合更多威脅檢測引擎,實現更快的運營數據分析,還可以有效降低企業的應用成本。

  Gartner分析師認為,CloudSIEM將會成為未來SIEM產品發展的首要形態,這也意味著SIEM的架構發生了重大變化。云化的好處不僅是順應云時代和遠程辦公時代的需要,更重要的是為了降低SIEM自身的部署和維護的負擔,將重點投入到基于SIEM的安全運行上。CloudSIEM對中小型企業來說是非常理想的選擇。

  此外,對于不想在SIEM上投入太多資源的企業來說,由托管安全服務提供商(MSSP)來運營SIEM也是一個很好的選擇。但是首先需要清楚的了解角色和責任??偟膩碚f,未來的云SIEM提供商更多的職責是初期建設部署和優化完善SIEM產品的功能更新;MSSP的職責主要是中后期的威脅場景分析應用及事件跟蹤處置,而企業用戶只需要提出應用需求和確認決策。

  

熱詞搜索:

上一篇:善用DNS服務 抵御網絡釣魚攻勢
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩精品免费| 国产精品女人毛片| www.久久久久久久久| 欧美在线观看18| 国产欧美综合在线| 日本不卡一区二区| 91视视频在线观看入口直接观看www| 欧美日本韩国一区二区三区视频| 中文字幕成人在线观看| 极品少妇xxxx偷拍精品少妇| 精品久久人人做人人爱| 午夜亚洲福利老司机| www.亚洲在线| 亚洲欧美国产高清| youjizz久久| 国产精品久久久久久福利一牛影视| 精品无人码麻豆乱码1区2区 | 色综合久久99| 久久精品视频一区二区| www.亚洲人| 中文字幕一区二区视频| 99精品视频在线观看免费| 欧美激情综合在线| 国产福利一区在线| 精品国产一区二区精华| 国产剧情在线观看一区二区| 精品乱人伦小说| 国产制服丝袜一区| 国产精品嫩草久久久久| 成人ar影院免费观看视频| 国产精品美女久久久久久久久久久 | www激情久久| 国产精品一区二区久久精品爱涩| 久久婷婷国产综合国色天香| 国产成人aaaa| 一区二区三区日韩在线观看| 色国产精品一区在线观看| 亚洲自拍与偷拍| 欧美日韩国产高清一区二区 | 国产91精品在线观看| 国产精品久久久久aaaa| 欧美无乱码久久久免费午夜一区| 一区二区视频在线| 91精品国产一区二区| 久久国产成人午夜av影院| 国产色产综合产在线视频| 成人app下载| 亚洲国产精品久久艾草纯爱 | 蜜桃av一区二区三区电影| 欧美精品久久久久久久多人混战 | 国产喂奶挤奶一区二区三区| 不卡免费追剧大全电视剧网站| 亚洲乱码国产乱码精品精的特点| 欧美在线制服丝袜| 国模大尺度一区二区三区| 中文字幕成人网| 欧美日韩国产乱码电影| 国产精品一区在线观看乱码| 亚洲免费观看在线观看| 欧美一区二区三区四区高清| 91丨porny丨首页| 黄网站免费久久| 亚洲欧美国产高清| 久久亚洲二区三区| 色综合一个色综合| 蜜臀国产一区二区三区在线播放| 亚洲视频一二区| 精品裸体舞一区二区三区| 欧美美女一区二区在线观看| 成人av网在线| 国产精品456| 青青草视频一区| 天天综合网天天综合色| 亚洲精品日日夜夜| 国产精品久久久久婷婷| 久久久电影一区二区三区| 日韩一级免费观看| 91精品国产欧美日韩| 在线观看91视频| 色香色香欲天天天影视综合网| 国产不卡高清在线观看视频| 极品少妇一区二区三区精品视频 | 欧美日韩亚洲综合一区| 在线看日本不卡| 色狠狠av一区二区三区| 91麻豆国产在线观看| 91久久久免费一区二区| 色综合久久88色综合天天6| 成人av手机在线观看| 国产福利不卡视频| 亚洲色图另类专区| 一级特黄大欧美久久久| 一区二区三区不卡在线观看 | 在线这里只有精品| 欧美这里有精品| 欧美三级电影网| 欧美一区2区视频在线观看| 91精品国产一区二区| 精品三级在线观看| 国产精品午夜春色av| 日韩美女精品在线| 亚洲国产一区二区三区青草影视| 亚洲成人自拍一区| 久久精品免费观看| 国产 欧美在线| 日本高清成人免费播放| 欧美一区二区黄| 国产欧美日韩三级| 伊人夜夜躁av伊人久久| 日韩av一区二区在线影视| 国产精品原创巨作av| 94色蜜桃网一区二区三区| 欧美三片在线视频观看| 精品电影一区二区| 一级精品视频在线观看宜春院| 日韩国产精品久久久久久亚洲| 精品制服美女久久| 91视视频在线直接观看在线看网页在线看 | 欧美一区二区三区性视频| 久久精品视频免费| 一区二区理论电影在线观看| 日本女人一区二区三区| 国产精品69毛片高清亚洲| 一本一道波多野结衣一区二区| 欧美区视频在线观看| 国产午夜精品久久久久久免费视| 久久久久久久av麻豆果冻| 亚洲欧美区自拍先锋| 日韩av午夜在线观看| 丁香亚洲综合激情啪啪综合| 色久优优欧美色久优优| 精品国产污网站| 一区二区三区在线视频观看| 国产综合一区二区| 欧美喷潮久久久xxxxx| 国产精品久久久久久久久搜平片| 亚洲综合久久久久| 成人免费毛片app| 在线观看91精品国产麻豆| 国产精品久久一卡二卡| 肉丝袜脚交视频一区二区| av成人免费在线| 精品欧美久久久| 国产不卡免费视频| 91精品国产欧美一区二区成人| 国产精品国产三级国产普通话三级 | 国产欧美日韩中文久久| 久久99精品久久久久久动态图| 欧美亚洲国产bt| 亚洲日本丝袜连裤袜办公室| 国产激情偷乱视频一区二区三区| 欧美午夜精品久久久久久超碰| 国产香蕉久久精品综合网| 亚洲免费观看视频| 97se亚洲国产综合在线| 欧美成人免费网站| 免费观看久久久4p| 欧美一区二区三区四区久久| 亚洲成人手机在线| 亚洲欧美日韩中文播放| 99久久久国产精品免费蜜臀| 日韩欧美国产一区在线观看| 亚洲视频在线一区观看| 亚洲精品第1页| 波多野结衣欧美| 国产亚洲成av人在线观看导航| 男男成人高潮片免费网站| 欧美三级三级三级爽爽爽| 亚洲欧美综合色| 91丨九色丨蝌蚪富婆spa| 亚洲欧美在线aaa| jlzzjlzz亚洲日本少妇| 欧美精品久久一区二区三区| 中文字幕一区二区三区不卡| 成人免费毛片高清视频| 国产精品不卡一区| 99精品视频在线观看| 亚洲伦在线观看| 91视频精品在这里| 一区二区三区免费在线观看| 日本高清不卡视频| 亚洲一区二区av在线| 717成人午夜免费福利电影| 日欧美一区二区| 精品国产乱码久久久久久久| 国产在线播放一区| 国产精品美日韩| 在线欧美一区二区| 天天亚洲美女在线视频| 精品精品国产高清一毛片一天堂| 激情五月激情综合网| 中文字幕av不卡| 欧美在线制服丝袜| 毛片基地黄久久久久久天堂| 国产日韩精品一区二区浪潮av| av一区二区三区| 亚洲成人资源网| 欧美激情在线免费观看| 精品婷婷伊人一区三区三| 毛片av一区二区|