国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

不只是云原生!下一代SIEM需要具備的七種能力
2023-05-19   安全牛

今天,SIEM(安全信息事件管理)系統已經成為企業安全團隊日常處理威脅事件的最優先選項之一,不僅可以從IT基礎架構中的海量信息資源中收集和分析各種攻擊活動,同時也是組織實現安全自動化、DevSecOps、態勢感知等安全管理和運營技術的基礎。

然而,隨著以零日攻擊為代表的高級威脅大量出現后,SIEM行業的競爭格局正在發生改變。傳統的SIEM系統由于存在難以實現精準告警、漏報較為嚴重等問題,已不是企業安全運營管理的理想選擇,安全團隊需要在原有SIEM方案功能的基礎上,融合更多的威脅檢測/響應、調查/查詢、威脅情報分析以及流程自動化/編排等先進安全能力,在寬度和深度兩個方面同時滿足其數字化業務發展和安全防護的需要。

為了跟上企業的應用需求,各大安全廠商都積極推進下一代SIEM產品的研發,在不斷吸納新的功能同時,并積極嘗試通過云計算技術,對傳統SIEM產品的設計架構進行云化改造。研究人員表示,當企業組織開始選型評估下一代SIEM解決方案時,應該明確并優先考慮以下關鍵能力指標,以確保SIEM方案切實可以滿足數字化業務穩定開展的需求。

1、支持云原生和多云部署

傳統SIEM通常部署在本地數據中心設備上,本地化部署沒有考慮過云計算環境。隨著企業云計算應用的快速發展,傳統SIEM本地化部署方案難以保護云端應用,也無法解決安全團隊面臨的云端基礎設施監控的挑戰。

研究機構Gartner認為,Cloud SIEM將會成為下一代SIEM產品發展的首要形態,這也意味著SIEM的設計架構將會發生重大變化。云化的好處不僅是順應云時代和遠程辦公時代的需要,更重要的是為了降低SIEM自身的部署和維護的負擔,將重點投入到基于SIEM的安全運行上。Cloud SIEM對中小型企業來說更是非常理想的選擇。

2、提供全面可觀察性

傳統的SIEM方案難以在大規模環境下整合企業的所有數字化應用運營數據,因此無法實現全面的可觀察性。在數字化發展模式下,企業需要能夠將各種數據從安全設備、業務應用、計算終端和網絡系統上完整收集起來并匯總到下一代SIEM,這樣才能夠獲得數字化環境的完整視圖。

此外,下一代SIEM還需要使用經過AI模型訓練的機器學習技術,攝取更廣泛的非固定數據源,讓安全分析工具可以及早識別新型未知攻擊,而不是等待已有的安全規則被動觸發。經過訓練的機器學習檢測模型可以有效地發現新的攻擊和傳統攻擊的新變種。

3、支持大數據架構

傳統SIEM的主要痛點之一就是難以對快速增長的數據信息進行有效采集和分析處理,不僅處理效率低下,而且還會生成大量誤報。因此,下一代SIEM應建立在大數據平臺上,不但能夠快速處理企業數字化發展種產生的海量數據,并且可以更加經濟的方式長期存儲和使用數據。對于安全運營團隊來說,實現統一的大數據架構,可以幫助他們快速獲取所需信息,從而增強搜索與安全相關的威脅信息并進行持續的監控和分析。這種能力輔以第三方威脅情報源,就可以有效增強對高級威脅攻擊的檢測能力。

4、自動化檢測與分析能力

傳統的SIEM方案會生成大量的安全警報,這樣很容易讓安全運營團隊產生“預警疲勞”。因此,下一代SIEM需要幫助人手不足以及工作負載過重的運營人員,通過更加細致的數據分析以及自動化檢測能力,將安全預警與真正需要關注的安全事件聯系起來。

此外,傳統SIEM方案在創建新的檢測規則時,需要大量的人工手動操作,這樣低效地創建與分析模式也難以應對快速變化的安全威脅。下一代SIEM需要能夠提供自動化的安全分析策略,通過威脅類型和安全場景對安全分析內容進行歸類,用戶可以快速地對其特定安全分析需求進行靈活部署,并且通過自動化規則創建和信息共享,應對快速變化的安全威脅形勢。

5、威脅優先級分析

傳統的SIEM方案通常只是將風險級別與攻擊階段進行關聯,為每個攻擊階段提供基礎的攻陷指標分析,這樣就會造成一些后果嚴重的安全事件告警被淹沒,安全運營人員無法確認其收到的告警是否有價值,需要在多個關聯平臺中,多次進行手工查詢與分析。

在下一代SIEM解決方案中,應該通過添加額外的上下文數據來豐富完善告警信息,包括用戶、資產、IP地址、地理位置、威脅情報、漏洞掃描結果等信息。通過豐富的上下文信息,安全分析人員可以快速了解威脅告警的嚴重性以及優先級,實現安全防護資源的最大化利用。

6、實時的威脅事件響應

傳統的SIEM一直存在“弱檢測,無響應”問題,但檢測識別威脅只是開始,快速響應并應對威脅才至關重要。下一代SIEM應具備自動化的威脅事件響應能力,能夠創建符合安全行業最佳實踐的響應流程,與廣泛的第三方產品與工具進行緊密集成,采取一系列明確操作進行響應處置,并給出應該采取的行動建議。此外,下一代SIEM需要能夠確定各個響應措施的優先級,以便盡量減少業務中斷,并為針對性響應提供最優化流程。

7、支持法律合規

相比傳統SIEM解決方案,下一代SIEM的一個重要改進就是更好地幫助企業合規。這種能力可以通過支持企業組織開展集中式合規審計和風險報告來實現的。下一代SIEM應該為各種重要的合規要求和行業安全標準提供管理支持和報告機制,比如《健康保險可攜性及責任性法案》(HIPAA)、《支付卡行業數據安全標準》(PCI DSS)、《薩班斯法案》(SOX)、NIST標準、GDPR和MITRE攻擊框架等各項管理性法規或制度。

熱詞搜索:云原生 SIEM

上一篇:響尾蛇 APT 組織持續攻擊我國和巴基斯坦實體組織
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美在线| 久久超碰97人人做人人爱| 欧美承认网站| 一区二区三区国产精品| 欧美性猛交一区二区三区精品| 久久久人成影片一区二区三区观看| 一区二区三区高清不卡| 亚洲国产精品久久91精品| 黑人一区二区| 国产日产欧美a一级在线| 欧美日韩中文字幕| 蜜桃av噜噜一区二区三区| 久久久久久久97| 欧美精品亚洲二区| 欧美激情影院| 欧美日韩高清区| 欧美视频精品在线| 国产精品国产三级国产专播品爱网| 欧美激情无毛| 欧美高清视频免费观看| 国产日韩欧美在线播放不卡| 国产色视频一区| 国语自产精品视频在线看一大j8| 国产一区二区三区四区在线观看 | 欧美成人自拍视频| 模特精品在线| 欧美精品日韩三级| 狠色狠色综合久久| 日韩亚洲综合在线| 亚洲在线视频免费观看| 久久精品国产亚洲aⅴ| 久久综合狠狠| 欧美国产一区在线| 国产精品国产福利国产秒拍 | 亚洲欧洲午夜| 亚洲视频香蕉人妖| 午夜精品久久久久久久 | 欧美精品一区二区蜜臀亚洲| 欧美日韩在线视频首页| 国产精品一区二区女厕厕| 国产一区二区三区网站| 香蕉成人久久| 欧美成人久久| 亚洲国产成人精品女人久久久| 日韩视频免费观看高清完整版| 一区二区三区久久久| 午夜精品www| 欧美aaa级| 91久久精品一区二区三区| 午夜精品久久久久久久久久久| 久久精品免费| 狠狠色丁香久久综合频道| 99国产精品99久久久久久粉嫩| 亚洲自啪免费| 欧美成人精品一区二区| 亚洲国产精品毛片| 欧美日韩大片一区二区三区| 好吊视频一区二区三区四区| 亚洲图片欧美午夜| 国产精品欧美久久久久无广告| 亚洲欧洲一区二区在线播放| 久久久久国产精品一区| 国产精品日本| 亚洲一区二区三区久久| 欧美国产高潮xxxx1819| 亚洲一区www| 欧美体内she精视频在线观看| 亚洲一区二区在线播放| 黄色欧美日韩| 欧美乱在线观看| 亚洲精品男同| 你懂的亚洲视频| 亚洲免费观看高清完整版在线观看| 欧美日韩视频免费播放| 午夜电影亚洲| 国产精品激情电影| 久久久综合网| 国产有码在线一区二区视频| 亚洲最新中文字幕| 另类春色校园亚洲| 国产午夜久久| 性做久久久久久久久| 欧美日韩国产黄| 亚洲区在线播放| 久久综合色天天久久综合图片| 亚洲美女电影在线| 欧美午夜美女看片| 久久亚洲二区| 亚洲美女在线观看| 激情av一区| 国产日韩欧美不卡在线| 欧美欧美天天天天操| 美女精品自拍一二三四| 亚洲国产日韩在线| 国产欧美一区二区精品性| 欧美日韩免费在线观看| 亚洲欧美在线磁力| 一二三区精品| 在线一区观看| 经典三级久久| 欧美日韩国产精品一区| 老司机精品导航| 99精品视频免费观看视频| 国产精品二区二区三区| 亚洲免费影院| 伊人婷婷久久| 国产精品久久久久婷婷| 欧美日韩国产另类不卡| 欧美成人一区二区在线 | 国内揄拍国内精品久久| 国内精品久久久久久影视8| 国产一区二区0| 欧美日韩国产综合视频在线| 男人的天堂亚洲在线| 亚洲一区高清| 一区二区三区免费看| 一区二区三区国产精品| 一区二区三区日韩精品视频| 亚洲一区二区三区精品视频| 亚洲国产日韩一级| 亚洲剧情一区二区| 亚洲午夜免费视频| 久久国产精品免费一区| 亚洲最新合集| 亚洲网友自拍| 久久精品99| 亚洲专区欧美专区| 欧美一区二区三区免费视| 亚洲视频在线视频| 亚洲黄一区二区三区| 国产一区视频在线观看免费| 欧美日本二区| 国产精品三级久久久久久电影| 欧美日韩免费高清| 久久综合色天天久久综合图片| 麻豆国产精品一区二区三区| 欧美日韩麻豆| 国产一区二区精品| 日韩小视频在线观看| 久久高清国产| 欧美久久一级| 亚洲福利视频二区| 蜜臀av在线播放一区二区三区| 国产精品伦一区| 国产欧美一区二区精品仙草咪 | 亚洲网址在线| 欧美日本二区| 国产精品色午夜在线观看| 午夜一级在线看亚洲| 久久久久久久综合日本| 99国产精品| 欧美一级片久久久久久久| 久久综合电影一区| 国产精品福利久久久| 在线观看欧美成人| 黄色精品一二区| 在线亚洲精品| 欧美激情在线观看| 欧美日韩精品久久久| 狠狠综合久久av一区二区小说| 亚洲视频你懂的| 欧美国产一区二区在线观看| 国产一区欧美| 午夜精品剧场| 欧美精品一区在线| 亚洲黄一区二区三区| 亚洲欧美成人综合| 亚洲一区二区三区在线看| 欧美韩日精品| 欧美日韩在线不卡一区| 在线欧美视频| 久久久久久久一区二区| 久久综合久久美利坚合众国| 国产欧美日本一区视频| 一区二区三区你懂的| 欧美理论视频| 亚洲美女在线看| 欧美女激情福利| 亚洲最黄网站| 久久久久久9999| 国产亚洲欧美日韩美女| 在线看日韩欧美| 日韩亚洲欧美一区| 欧美jizzhd精品欧美巨大免费| 在线日韩欧美| 免费欧美网站| 亚洲精品乱码久久久久久蜜桃麻豆| 久久婷婷影院| 亚洲国产另类久久久精品极度| 欧美大色视频| 国产一区二区高清不卡| 欧美一级二区| 黄色另类av| 欧美激情偷拍| 亚洲性夜色噜噜噜7777| 欧美成人精品福利| 日韩午夜av电影| 国产精品一区一区三区| 99视频一区二区三区| 欧美三级在线播放|