20 023
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
/ContentUploads/A308/siem-security-dashboard-full.jpg

SIEM ‑ Biztonsági információ és eseménykezelő

2013.11.03. 17.56
A SIEM egy megközelítése a biztonsági felügyeletnek, amelynek célja, hogy egy átfogó képet adjon egy szervezet informatikai biztonsági tevékenységéről és jelen állapotáról. A SIEM egyesíti a SIM (biztonsági információ menedzsment) és a SEM (biztonsági eseménykezelés) funkcióit egy rendszerben.

Alapelv

A SIEM rendszerek alapelve, hogy a vállalati környezetből a megfelelő adatokat több helyen is gyűjtve rendszerezze és hogy átfogó képet kapjunk a tevékenységekről, amely megkönnyíti a követést és amelynek köszönhetően láthatóvá válnak azok a minták, amelyek különbözőek a megszokottaktól.

SIEM

A SIEM rendszerek a rendszer üzeneteket, és biztonsággal kapcsolatos információkat gyűjtenek. A legtöbb ilyen rendszer hierarchikus módon működik, amelynek több gyűjtő alrendszer a részese, amik az adatok összegyűjtéséért felelősek. A rendszer a biztonsággal kapcsolatos eseményeket gyűjti a végfelhasználói eszközökről, szerverekről, hálózati eszközökről; sőt speciális biztonsági berendezésekről is, mint például a tűzfalakról, antivírus vagy behatolás-megelőző rendszerekről. A „gyűjtők” továbbítják az eseményeket a központosított menedzsment rendszerhez, amely elvégzi a vizsgálatokat és megjelöli a bizonyos anomáliákat. Ahhoz, hogy a rendszer azonosítani tudja a rendhagyó eseményeket, fontos, hogy az első SIEM adminisztrátor létrehozzon egy profilt, a rendszer normál működési körülményeiről.

A legalapvetőbb szinten a SIEM rendszert be lehet állítani szabályokon alapuló vagy összefüggéseket kereső módra. A rendszer képes létrehozni a különböző eseménynapló bejegyzések közötti kapcsolatokat. A rendszer csupán bizonyos előre beállított eseményeket rögzít. A veszély ebben a megközelítésben az, hogy a fontos események is kiszűrésre kerülhetnek a beállításaink miatt.

SIEM rendszerek általában drágák, sokba kerül a telepítésük és bonyolult az üzemeltetésük is. Míg a Payment Card Industry Data Security szabvány (PCI DSS) hagyományosan SIEM rendszerű és elfogadott a nagyvállalatoknál, addig az „új” aggodalmak – például a állandó fenyegetések (APT) – elvezettek ahhoz, hogy a kisebb szervezetek számára is hasznos lehessen egy SIEM menedzselt biztonsági rendszer bevezetése.

Az ARM új processzorokat mutatott be
EternalRocks – A WannaCry elbújhat mellette
Backdoort rejtett a Google Playből letöltött Android app
A Chrome OS Androidja frissebb lesz, mint maga az Android
Úgy tűnik, jó lett az új Wonder Woman
Ingyen visszaállíthatóak a WannaCry által túszul ejtett fájlok
Felkapott témák
SambaCry – Linuxra is jöhetnek a WannaCry-szerű zsarolóvírusok
Leállítják a OnePlus 3T gyártását
Teljesen fizetős lett az Apple Music
Backdoort rejtett a Google Playből letöltött Android app
AV-TEST: A Kaspersky a legjobb védelmi szoftver Windows 10-re
Chrome Home – Fontos újítás került az androidos Google Chrome-ba
Állásajánlatok
Technológia fejlesztő Hideg kötéstechnológia
Marketing szakember
Rendszerszervező e-csatornák területre
Team Leader – product planning area
Online marketing / back office ügyintéző
SharePoint Fejlesztő Telekom IT TSI Budapest
IOWA fejlesztés Team manager JMK20170421HCS