国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全

主動闡發(fā)及時感知 SIEM破冰大年夜數(shù)據(jù)安然

時間:2013-09-27 11:39來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
此刻的世界處于“大年夜數(shù)據(jù)”期間 — 安然大年夜數(shù)據(jù)。體味難以發(fā)覺的安然威脅會破鈔數(shù)天乃至數(shù)月的時候。大年夜量的互不相干的數(shù)據(jù)流難以構(gòu)成簡明、有層次的事務(wù)“拼圖”。所匯集和
Tags網(wǎng)絡(luò)安全(375)數(shù)據(jù)安全(840)SIEM(6)  

  此刻的世界處于“大年夜數(shù)據(jù)”期間 — 安然大年夜數(shù)據(jù)。體味難以發(fā)覺的安然威脅會破鈔數(shù)天乃至數(shù)月的時候。大年夜量的互不相干的數(shù)據(jù)流難以構(gòu)成簡明、有層次的事務(wù)“拼圖”。所匯集和闡發(fā)的數(shù)據(jù)量越大年夜,看起來越混亂,重構(gòu)事務(wù)所需的時候也越長。假定報復打擊快速且兇悍(例如拒盡辦事報復打擊或快速傳播的蠕蟲),花數(shù)天或數(shù)月診斷標題問題會帶來巨大年夜的合規(guī)和財務(wù)影響。哪些資產(chǎn)真正處于威脅風險中,哪些資產(chǎn)有解救節(jié)制或應(yīng)對辦法?為了答復這一標題問題,治理員需要監(jiān)控所有系統(tǒng)的安然狀況,包含拜候其收集的移動設(shè)備和小我具有設(shè)備, 并及時肯定優(yōu)先級和解救辦法。 研究陳述證實,只有35%的企業(yè)可以快速檢測安然縫隙,大都商業(yè)機構(gòu)都貧乏把握大年夜數(shù)據(jù)的安然力量。此刻,企業(yè)安然信息和事務(wù)治理(SIEM)愈來愈遭到正視。這類安然手藝被視為一種飛躍,即采納主動的安然闡發(fā)和及時態(tài)勢感知,以大年夜數(shù)據(jù)闡發(fā)的編制,實現(xiàn)真正針對大年夜數(shù)據(jù)的安然治理。

  9月14日,邁克菲進行安然互聯(lián)高層研究會,吸引了來自電信、金融、制造業(yè)和高科技公司的30余名IT負責人和安然主管。會上,大年夜家針對大年夜數(shù)據(jù)期間下信息安然及安然事務(wù)治理展開了強烈熱烈會商。

  此刻,每周有近469,000個歹意軟件樣本產(chǎn)生,它們方針更明白,手段更埋沒,延續(xù)時候更長,有的乃至可以以一年、幾年作為周期,盜取奧秘數(shù)據(jù);有高達83%的企業(yè)蒙受太高級延續(xù)威脅報復打擊……而僅以邁克菲為例,每天闡發(fā)的病毒樣本數(shù)量,平均在十幾萬單量級。可見,在信息手藝、云計較和大年夜數(shù)據(jù)為全部IT及浩繁行業(yè)帶來機緣的同時,也為企業(yè)的信息安然提出了更高的要求。

  邁克菲采取的EDB專利手藝是SIEM的核心。EDB可以借助高度索引的專業(yè)數(shù)據(jù)庫,實現(xiàn)大年夜范圍高機能集成日記和事務(wù)匯集。按照環(huán)境及時豐碩完美數(shù)據(jù),以獲得智能信息,并針對當前和汗青數(shù)據(jù)供給在線陳述和闡發(fā)??焖夙憫?yīng)是其較著特點。好比實例證實:在4核8G內(nèi)存的不異環(huán)境下,傳統(tǒng)數(shù)據(jù)庫MYSQL, 后臺直接查詢760多萬條數(shù)據(jù),統(tǒng)計需要破鈔近37秒,抽取近千萬級條數(shù)據(jù)時,破鈔43秒。而在劃一硬件環(huán)境下, McAfee SIEM借助EDB手藝措置6000萬條數(shù)據(jù)量時,數(shù)量翻了數(shù)倍,但不管統(tǒng)計仍是抽取,當然觸及到前臺UI互換,但幾近在幾秒內(nèi)及時完成。

  同時因為EDB無需DBA便可以進行快速擺設(shè),無需進行延續(xù)數(shù)據(jù)匯集優(yōu)化,只需輕點鼠標便可以深進闡發(fā)所需信息,并主動聯(lián)系關(guān)系環(huán)境和事務(wù),所有這一切將使企業(yè)破鈔更少的時候在治理上,充分進步運營效力。

  在邁克菲看來,大年夜數(shù)據(jù)期間,傳統(tǒng)的事務(wù)產(chǎn)生后再進行清理的模式已不合用。企業(yè)需要經(jīng)由過程主動化闡發(fā)措置與深度發(fā)掘,將成本昂揚的被動的、亡羊補牢式的事中、過后措置,改變成事前主動評估猜想,采納前瞻性、優(yōu)化的安然編制,讓安然防護主動起來。

  “企業(yè)也不克不及再孤登時解決安然堅苦,而是要構(gòu)建綜合防御系統(tǒng),周全籠蓋所有暗藏威脅,”邁克菲安然專家在會上說道。作為邁克菲安然互聯(lián)平臺發(fā)念頭和心臟的安然信息與事務(wù)治理,可將其全球威脅智能感知系統(tǒng)與利用、終端、收集、數(shù)據(jù)庫等其它渠道信息進行整合,對安然數(shù)據(jù)進行及時闡發(fā)。別的,IPS、防火墻等手藝也被融進SIEM解決方案中,與其數(shù)據(jù)捕獲、聯(lián)系關(guān)系和闡發(fā)功能相連絡(luò),以進步威脅跟蹤與風險評估能力,從而實現(xiàn)及時協(xié)作、受控響應(yīng)及切確陳述。

  受益于邁克菲的安然互聯(lián)策略,企業(yè)不會再是根據(jù)有限或孤立的數(shù)據(jù)來做出姑且性應(yīng)對決定計劃,而是在明白體味聯(lián)系關(guān)系事務(wù)及其對根本舉措措施的影響后,采納判斷步履。包含三星,甲骨文,AIA在內(nèi)的高科技企業(yè),銀行,保險,當局和教育機構(gòu)已采取邁克菲的SIEM解決方案。邁克菲正在幫忙世界各地的諸多企業(yè)和機構(gòu)快速做出安然決定計劃供給堅實的鑒定根據(jù)。

  比來幾年來以首要根本舉措措施為方針的收集報復打擊日趨流行,2012年伊朗核電站就蒙受了火焰病毒的收集報復打擊。研究會上,來自邁克菲的安然專家,經(jīng)由過程簡單直不雅的電機運行場景,演示了邁克菲若何經(jīng)由過程SIEM監(jiān)測以財產(chǎn)系統(tǒng)為方針的收集報復打擊,并連絡(luò)動態(tài)感知系統(tǒng)對企業(yè)實施有效呵護。

------分隔線----------------------------

推薦內(nèi)容