19 106
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
/ContentUploads/A308/siem-security-dashboard-full.jpg

SIEM ‑ Biztonsági információ és eseménykezelő

A SIEM egy megközelítése a biztonsági felügyeletnek, amelynek célja, hogy egy átfogó képet adjon egy szervezet informatikai biztonsági tevékenységéről és jelen állapotáról. A SIEM egyesíti a SIM (biztonsági információ menedzsment) és a SEM (biztonsági eseménykezelés) funkcióit egy rendszerben.

Alapelv

A SIEM rendszerek alapelve, hogy a vállalati környezetből a megfelelő adatokat több helyen is gyűjtve rendszerezze és hogy átfogó képet kapjunk a tevékenységekről, amely megkönnyíti a követést és amelynek köszönhetően láthatóvá válnak azok a minták, amelyek különbözőek a megszokottaktól.

SIEM

A SIEM rendszerek a rendszer üzeneteket, és biztonsággal kapcsolatos információkat gyűjtenek. A legtöbb ilyen rendszer hierarchikus módon működik, amelynek több gyűjtő alrendszer a részese, amik az adatok összegyűjtéséért felelősek. A rendszer a biztonsággal kapcsolatos eseményeket gyűjti a végfelhasználói eszközökről, szerverekről, hálózati eszközökről; sőt speciális biztonsági berendezésekről is, mint például a tűzfalakról, antivírus vagy behatolás-megelőző rendszerekről. A „gyűjtők” továbbítják az eseményeket a központosított menedzsment rendszerhez, amely elvégzi a vizsgálatokat és megjelöli a bizonyos anomáliákat. Ahhoz, hogy a rendszer azonosítani tudja a rendhagyó eseményeket, fontos, hogy az első SIEM adminisztrátor létrehozzon egy profilt, a rendszer normál működési körülményeiről.

A legalapvetőbb szinten a SIEM rendszert be lehet állítani szabályokon alapuló vagy összefüggéseket kereső módra. A rendszer képes létrehozni a különböző eseménynapló bejegyzések közötti kapcsolatokat. A rendszer csupán bizonyos előre beállított eseményeket rögzít. A veszély ebben a megközelítésben az, hogy a fontos események is kiszűrésre kerülhetnek a beállításaink miatt.

SIEM rendszerek általában drágák, sokba kerül a telepítésük és bonyolult az üzemeltetésük is. Míg a Payment Card Industry Data Security szabvány (PCI DSS) hagyományosan SIEM rendszerű és elfogadott a nagyvállalatoknál, addig az „új” aggodalmak – például a állandó fenyegetések (APT) – elvezettek ahhoz, hogy a kisebb szervezetek számára is hasznos lehessen egy SIEM menedzselt biztonsági rendszer bevezetése.

Az internet reagált a Samsung Galaxy S8‑ra
Ma este van a Föld Órája
Huawei P10 okostelefon teszt – Fontolva haladó
Több mint 1 millió forintba kerülhetnek az Apple új számítógépei
PITAKA – Az egyik legmenőbb iPhone‑tok
APFS – Megérkezett az Apple új fájlrendszere
Felkapott témák
Huawei P10 okostelefon teszt – Fontolva haladó
Az Apple megszünteti az iPhone 5, az iPhone 5c és az iPad 4 készülékek támogatását
Exkluzív információk a Samsung Galaxy S8-ról
iPhone-on sem elképzelhetetlen a „gyárilag telepített” kémszoftver
Áprilistól kapható a Tesla napelemes cserepe
Az internet reagált a Samsung Galaxy S8-ra
Állásajánlatok
EMC szimulációs projekt mérnök
Informatikus - rendszertámogató
EMC Tesztprojekt koordinátor
Projektmenedzsment Trainee
Alkalmazás üzemeltetési munkatárs
Pályakezdő minőségbiztosítási mérnök
SQL fejlesztő