偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

選購新一代云SIEM方案的六個要點

安全 云安全
云技術(shù)不僅可以讓SIEM產(chǎn)品整合更多威脅檢測引擎,實現(xiàn)更快的安全數(shù)據(jù)分析,還可以有效降低企業(yè)的應(yīng)用成本。

根據(jù)Gartner的研究數(shù)據(jù),全球SIEM產(chǎn)品市場將持續(xù)保持20%以上的年增長率,主要驅(qū)動因素仍然是威脅檢測、實踐響應(yīng)、攻擊面管理以及合規(guī)要求。為了更好地滿足這些應(yīng)用需求,新一代SIEM產(chǎn)品需要不斷吸納新的功能,包括SOAR、UEBA、TIP以及持續(xù)威脅內(nèi)容創(chuàng)建等。這使得SIEM產(chǎn)品的架構(gòu)策略需要不斷優(yōu)化演變,而最終指向就是云化Cloud SIEM(包括云原生化和云托管)。

圖片

圖:新一代的云化SIEM解決方案

云技術(shù)不僅可以讓SIEM產(chǎn)品整合更多威脅檢測引擎,實現(xiàn)更快的安全數(shù)據(jù)分析,還可以有效降低企業(yè)的應(yīng)用成本。Gartner研究認為,Cloud SIEM會成為未來SIEM產(chǎn)品發(fā)展的主流形態(tài)。在2023年,90%的SIEM解決方案將會提供可在云端交付的功能(比如日志存儲、數(shù)據(jù)分析和事件管理等),而在2020年這個比例不足20%。

新一代云SIEM解決方案需要使用眾多分析技術(shù)(包括關(guān)聯(lián)、統(tǒng)計偏差和機器學(xué)習(xí)),以識別威脅及其他關(guān)注的事件,它們應(yīng)該幫助企業(yè)根據(jù)監(jiān)控目標,匹配合適的分析方法,將原始警報數(shù)據(jù)轉(zhuǎn)換成真正有用的威脅情報。

Gartner產(chǎn)品管理副總裁Colin Reid認為,當企業(yè)開始選型評估新一代云SIEM解決方案時,安全團隊應(yīng)該明確并優(yōu)先考慮一些關(guān)鍵標準,甄別不同云SIEM方案的可用性和適用性,以確保SIEM方案切實可以滿足企業(yè)的業(yè)務(wù)場景需求。

1、數(shù)據(jù)分析能力

在新一代云SIEM方案中,應(yīng)該具有實時數(shù)據(jù)分析的能力,以最快速度檢測企業(yè)可能存在的威脅、合規(guī)問題或企業(yè)關(guān)注的特點事件活動,并確定這些信息的優(yōu)先級。同時,新一代SIEM方案還應(yīng)提供批量數(shù)據(jù)分析功能,以識別和關(guān)聯(lián)未實時檢測到的數(shù)據(jù)弱信號。

2、智能管理功能

新一代SIEM解決方案應(yīng)該提供更加完善的管理、維護和配置工具,以支持安全團隊更加復(fù)雜的安全運營需求,比如日志及數(shù)據(jù)源管理、分析檢測內(nèi)容、事件報告、用戶角色管理、訪問控制以及事件響應(yīng)工作流等。在內(nèi)容管理方面,SIEM方案應(yīng)該提供數(shù)據(jù)收集器、解析器、分析規(guī)則及模型、合規(guī)包等,安全管理員可以借助內(nèi)置的管理框架來啟用、訪問和更新這些內(nèi)容。

3、易用性

安全團隊應(yīng)確保云SIEM解決方案提供易于理解和對用戶友好的界面,才能實現(xiàn)更好的用戶互動,特別當使用者不是傳統(tǒng)IT或安全團隊成員的情況下更應(yīng)如此。企業(yè)要為SIEM定義與安全監(jiān)控目標一致的策略用例,并將這些用例作為SIEM方案設(shè)計的指導(dǎo)需求,這樣有助于SIEM方案的使用性能提升和資源利用。

4、數(shù)據(jù)存儲

從技術(shù)需求的角度來看,有必要確保云SIEM解決方案可提供足夠的數(shù)據(jù)存儲容量,以及所需的文件類型、位置和流程說明?;谠频腟IEM解決方案要提供可靈活按需擴展的數(shù)據(jù)存儲容量,這在應(yīng)對不斷變化的安全威脅環(huán)境時至關(guān)重要。

5、應(yīng)用整合

云SIEM工具需要與企業(yè)中的其它安全檢測和防護系統(tǒng)緊密合理地整合。將云SIEM工具與各種相關(guān)的應(yīng)用程序、數(shù)據(jù)源和設(shè)備整合起來是一項基礎(chǔ)性要求,但真正實現(xiàn)起來并不容易。SIEM威脅檢測性能不僅取決于SIEM產(chǎn)品本身及其配置,還取決于整套檢測系統(tǒng)是否能夠有效協(xié)同,以及所有安全監(jiān)測數(shù)據(jù)是否完整、充分。

6、日志和監(jiān)控

企業(yè)應(yīng)確保云SIEM解決方案可以為組織所有IT環(huán)境(包括云服務(wù)、虛擬設(shè)備及內(nèi)部網(wǎng)絡(luò)環(huán)境)中的系統(tǒng)運行狀況進行收集監(jiān)控并對異常行為發(fā)出警報。它還應(yīng)該提供日志和解析功能,實現(xiàn)對所有問題的整體分析和報告。

參考鏈接:

??https://www.gartner.com/en/articles/searching-for-a-siem-solution-here-are-7-things-it-likely-needs。??

責(zé)任編輯:姜華 來源: 安全牛
相關(guān)推薦

2009-03-11 13:02:20

存儲虛擬化數(shù)據(jù)中心

2025-02-11 00:00:00

2012-01-11 10:14:46

云計算服務(wù)保障云選擇

2009-07-09 18:03:54

開源云計算開發(fā)

2014-02-18 09:42:31

飛魚星無線云飛魚星路由器飛魚星

2012-01-11 13:23:09

云計算CA

2012-05-29 09:23:42

虛擬化微軟私有云

2013-07-03 09:49:21

云計算數(shù)據(jù)中心

2021-05-31 18:13:30

戴爾

2010-09-28 10:57:25

IBM刀片HX5

2009-09-02 16:10:40

ADSL技術(shù)

2015-11-23 17:58:25

疊云

2022-03-10 16:01:29

Playwright開源

2012-07-02 10:36:19

菲亞特

2012-02-27 14:31:05

華為節(jié)能

2011-08-24 11:52:47

戴爾

2024-05-06 07:39:30

CubeFS云原生存儲平臺

2010-02-07 15:50:33

Android手機

2009-07-08 09:42:00

綜合布線配線架模塊

2012-09-18 11:10:10

數(shù)據(jù)中心新一代數(shù)據(jù)中心數(shù)據(jù)中心特征
點贊
收藏

51CTO技術(shù)棧公眾號