博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
台媒关于近期SIEM市场的一个综述
阅读量:5791 次
发布时间:2019-06-18

本文共 898 字,大约阅读时间需要 2 分钟。

近期的SIEM市场的确是比较热门,于是台湾的资安人写了一个综述,转载如下:

APT攻擊與法規加持 SIEM前景看好

作者:張維君 -10/17/2011

近期資安事件管理平台(SIEM, Security Information Event Management)廠商倍受矚目。本月初,McAfee與IBM不約而同購併SIEM廠商,分別是NitroSecurity以及Q1 Labs。這兩家在今年5月出爐的Gartner SIEM魔術象限報告中,都位於領先者象限中。

根據Gartner的分析報告指出,從去年以來SIEM市場表現亮眼,成長幅度達15%。主要是受惠於法規遵循的需求,尤其是PCI-DSS,美國企業希望倚賴SIEM產品的報表分析功能。而台灣市場也有同樣情形,拜個資法所賜,日誌管理產品(屬於SIEM的部份模組)也需求詢問度大增。

然而,有報表分析功能還不夠。隨著越來越多先進持續威脅(APT)攻擊案例浮上檯面,企業更寄望SIEM能有效發揮資安事件示警功能。EMC旗下RSA於今年4月購併網路封包鑑識廠商NetWitness,希望借用NetWitness的封包偵測分析能力與enVision整合,來達到APT偵測。日前在英國倫敦舉行的RSA Conference Europe 2011中,RSA執行主席Art Coviello就替自家產品廣告,聲稱去年3月RSA 被駭導致SecureID認證系統資料遺失事件,是靠NetWitness的監控才得以盡速補強。

SIEM與封包鑑識產品結合不止這一樁,已納入HP麾下的ArcSight在上個月也與Solera Networks合作,在最新版的ArcSight中已提高與 DeepSee的整合程度。

但是,要能偵測APT攻擊談何容易,有好的工具還不夠。根據Dark Reading的報導,要讓SIEM發現疑似偽裝成合法員工的異常存取行為,企業必須先能定義何謂正常的行為模式,對安控人員來說,SIEM系統的組態設定將更為重要。

最后可能大家会问,怎么回事?SIEM和APT连到了一起?这两个东东在一起靠谱吗?呵呵,别急,以后会给我的观点。可以。

你可能感兴趣的文章
脱离“体验”和“安全”谈盈利的游戏运营 都是耍流氓
查看>>
慎用!BLEU评价NLP文本输出质量存在严重问题
查看>>
JAVA的优势就是劣势啊!
查看>>
ELK实战之logstash部署及基本语法
查看>>
帧中继环境下ospf的使用(点到点模式)
查看>>
BeanShell变量和方法的作用域
查看>>
LINUX下防恶意扫描软件PortSentry
查看>>
由数据库对sql的执行说JDBC的Statement和PreparedStatement
查看>>
springmvc+swagger2
查看>>
我的友情链接
查看>>
Java Web Application 自架构 一 注解化配置
查看>>
如何 debug Proxy.pac文件
查看>>
Python 学习笔记 - 面向对象(特殊成员)
查看>>
Kubernetes 1.11 手动安装并启用ipvs
查看>>
Puppet 配置管理工具安装
查看>>
Bug多,也别乱来,别被Bug主导了开发
查看>>
sed 替换基础使用
查看>>
高性能的MySQL(5)创建高性能的索引一B-Tree索引
查看>>
oracle备份与恢复--rman
查看>>
图片变形的抗锯齿处理方法
查看>>