18 525
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
/ContentUploads/A308/siem-security-dashboard-full.jpg
Kattints ide  ➜

SIEM ‑ Biztonsági információ és eseménykezelő

Ványi Rajmond2013.11.03. 17.56
A SIEM egy megközelítése a biztonsági felügyeletnek, amelynek célja, hogy egy átfogó képet adjon egy szervezet informatikai biztonsági tevékenységéről és jelen állapotáról. A SIEM egyesíti a SIM (biztonsági információ menedzsment) és a SEM (biztonsági eseménykezelés) funkcióit egy rendszerben.

Alapelv

A SIEM rendszerek alapelve, hogy a vállalati környezetből a megfelelő adatokat több helyen is gyűjtve rendszerezze és hogy átfogó képet kapjunk a tevékenységekről, amely megkönnyíti a követést és amelynek köszönhetően láthatóvá válnak azok a minták, amelyek különbözőek a megszokottaktól.

SIEM

A SIEM rendszerek a rendszer üzeneteket, és biztonsággal kapcsolatos információkat gyűjtenek. A legtöbb ilyen rendszer hierarchikus módon működik, amelynek több gyűjtő alrendszer a részese, amik az adatok összegyűjtéséért felelősek. A rendszer a biztonsággal kapcsolatos eseményeket gyűjti a végfelhasználói eszközökről, szerverekről, hálózati eszközökről; sőt speciális biztonsági berendezésekről is, mint például a tűzfalakról, antivírus vagy behatolás-megelőző rendszerekről. A „gyűjtők” továbbítják az eseményeket a központosított menedzsment rendszerhez, amely elvégzi a vizsgálatokat és megjelöli a bizonyos anomáliákat. Ahhoz, hogy a rendszer azonosítani tudja a rendhagyó eseményeket, fontos, hogy az első SIEM adminisztrátor létrehozzon egy profilt, a rendszer normál működési körülményeiről.

A legalapvetőbb szinten a SIEM rendszert be lehet állítani szabályokon alapuló vagy összefüggéseket kereső módra. A rendszer képes létrehozni a különböző eseménynapló bejegyzések közötti kapcsolatokat. A rendszer csupán bizonyos előre beállított eseményeket rögzít. A veszély ebben a megközelítésben az, hogy a fontos események is kiszűrésre kerülhetnek a beállításaink miatt.

SIEM rendszerek általában drágák, sokba kerül a telepítésük és bonyolult az üzemeltetésük is. Míg a Payment Card Industry Data Security szabvány (PCI DSS) hagyományosan SIEM rendszerű és elfogadott a nagyvállalatoknál, addig az „új” aggodalmak – például a állandó fenyegetések (APT) – elvezettek ahhoz, hogy a kisebb szervezetek számára is hasznos lehessen egy SIEM menedzselt biztonsági rendszer bevezetése.
Kattints ide  ➜

Lenovo Miix 510 tablet‑notebook hibrid teszt
Trump egy Samsung Galaxy S3‑mal veszélyezteti az egész világ biztonságát
PC‑t varázsol a telefonunkból a Remix Singularity
Már megint átszabják a Facebook appot
Brutálisan magas áron érkezhet a Samsung Galaxy S8
Xiaomi Redmi Note 4 okostelefon akció és kuponkód
Felkapott témák
Brutálisan magas áron érkezhet a Samsung Galaxy S8
Trump egy Samsung Galaxy S3-mal veszélyezteti az egész világ biztonságát
Az Apple lett az első – 0,3 százalékon a Windows Mobile
Kiderült, hogy mi lesz az Android 8.0 neve
Már megint átszabják a Facebook appot
Jön a Xiaomi Mi MIX 2 - még vékonyabb kerettel
Állásajánlatok
Dutch Speaking Service Support Agent [ST-UDSSA01]
EMC Tesztprojekt koordinátor
Requirement Engineer
Minőségbiztosítási mérnök junior / senior HF 12-8018
Channel Manager, Enterprise Segment
IT Support munkatárs
Desktop Support Analyst PJ-7517