RSS订阅
RSS订阅TT安全

理智选择事件管理工具——选购安全事件管理系统的五项建议

2007-12-27  选择字号:  | |
打印本文章

导读:随着网络攻击的日益复杂和隐蔽,将正常通信流量与网络攻击区分开来也变得越来越困难了。对于安全管理员来说,最好的办法就是定期检查事件日志,查找预示攻击发生的异常事件,而不是等系统出现故障或危害发生时再采取措施。不过,从海量日志中获取有用信息是一个冗长而昂贵的过程,并经常导致用户对事件的滞后反应。这时,用户需要部署安全事件管理系统( SEM )。

关键词:安全事件管理 SEM 网络安全

正在加载数据...

        随着网络攻击的日益复杂和隐蔽,将正常通信流量与网络攻击区分开来也变得越来越困难了。对于安全管理员来说,最好的办法就是定期检查事件日志,查找预示攻击发生的异常事件,而不是等系统出现故障或危害发生时再采取措施。不过,从海量日志中获取有用信息是一个冗长而昂贵的过程,并经常导致用户对事件的滞后反应。这时,用户需要部署安全事件管理系统( SEM )。

        SEM能够帮助用户管理数量巨大的安全事件,并且在安全事件增加到某种程度时,进行关联分析以减少无关数据,帮助安全管理员检查事件日志。先进的SEM系统应用出色的分析算法改进关联性分析,并在警示通知级别提高时过滤错误信息和流量噪音,这样安全管理员就可以实时响应,而不是在几小时或几天后才做出反应。

        对于小型用户来说,典型的安全网络通常包括1台路由器、2到4台交换机、一台防火墙、一台入侵检测设备和VPN(虚拟专用网)设备。在发生攻击或者网络遭到破坏期间,这些设备往往产生大量数据,记录的事件也急剧增加。低端的SEM系统可以帮助小型用户针对骤增的突发事件做出快速响应。对于大型用户来说,采用具有扩展性的SEM系统管理网络,能够带来更大的投资回报。除了企业规模之外,用户在购买SEM系统时还需要从以下方面加以考虑。

        易于安装和使用:SEM的硬件和软件应该易于与用户现有的网络设备相互兼容,便于安全管理员安装和操作。

        支持的安全设备和代理数量:SEM系统应该支持用户的大多数安全设备,包括防火墙、路由器、入侵检测系统、虚拟专用网络和漏洞扫描评估等。

        易于定制关联规则和分析方法:用户的网络各不相同,面临不同的威胁和挑战,因此SEM系统应该易于定制,能够关联分析所有网络设备(包括不同厂商的不同型号设备)的事件,所采用的分析法也应该易于定制以适应不同的流量模式。

        对事件进行准确而实时的响应:在遭到网络攻击时和攻击加剧之前,用户需要获得准确的实时信息和正确的历史数据以着手进行响应。

        投入产出比:将部署SEM系统所获得的效率以及安全性,与部署SEM系统的总体成本(包括综合和维护费用)进行对比,看看是不是物有所值。

许多著名企业和品牌在2008年都曾经沦为这种攻击的受害者。本文中将介绍由Sophos提供的合法网站在2008年中遭受攻击的大事记。
随着网络发展,网络安全一直成为我们的一块心病。虽然我们已经建立一套具备报警、预警、分析、审计、监测等全面功能的网络安全系统,在技术角度上已经实现了巨大进步……
Plixer首席执行官Michael Patterson回答了有关攻击者用来破坏网络的攻击策略的9个问题,并且说明了网络行为分析对于对抗这些攻击是否有用……
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
可能有些时候你的远程用户需要连接到公共局域网。这里有确保用户系统安全的基本技巧的列表。还有一些确保终端用户的家庭电脑安全的便捷的技巧……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。