标签: SIEM
-
利用SIEM进行高级攻击检测的最佳实践
2014-02-24 | 作者:Mike Rothman | 翻译:邹铮领先的SIEM平台已经经历了“大脑移植”,迁移到特定目的的数据存储,这些数据存储能够提供足够的性能和规模。
-
迈克菲“终端感知”SIEM解决方案增强态势感知能力
2013-10-13迈克菲公布了业界首款“终端感知”SIEM解决方案,该解决方案增添了实时系统状态信息,有效增强了态势感知能力,简化了事件响应程序。
-
迈克菲:大数据时代信息安全需主动
2013-09-22在迈克菲看来,大数据时代,企业需要通过自动化分析处理与深度挖掘,采取优化的安全方法,让安全防护主动起来。
-
迈克菲下一代SIEM平台助力企业应对大数据安全
2013-09-21 | 作者:刘前程互联网上的安全风险越来越多,而大数据更是加剧了风险的数量和强度。为此,迈克菲下一代SIEM产品,帮助企业应对大数据环境下的安全问题。
-
保护SIEM系统:访问控制和优先可用性
2012-06-20 | 作者:Andrew HutchisonSIEM系统是安全基础结构的重要组成部分,有哪些潜在影响会使SIEM系统受损?又有哪些防御措施可供企业找来保护其SIEM系统呢?
-
SIEM供应商试图扩展SIEM产品功能
2012-06-03 | 作者:Robert Westervelt | 翻译:邹铮SIEM产品市场拥挤,很多供应商通过添加适合特定市场的某些功能来区分自己。巨头增加了大型银行和金融机构需要的功能,而较小型SIEM供应商投向小型银行和信用社。
-
淘汰还是加强落后的SIEM系统?(一)
2012-04-18 | 作者:Robert Westervelt部署着老旧的安全信息和事件管理(SIEM)系统的企业正重新审视他们的硬件:是用额外的工具来完善SIEM系统,还是完全替换成新的系统?
-
淘汰还是加强落后的SIEM系统?(二)
2012-04-18 | 作者:Robert WesterveltSIEM厂商不断增加来自网络层、设备层、应用层和数据库层的日志数据,使它越来越复杂。现在的焦点是更好地管理数据来源和自动化分析。
-
应用程序日志管理:启用应用程序安全合规
2012-03-13 | 作者:Michael Cobb安全信息和事件管理系统(SIMs或SIEMs)减轻了海量日志数据这一问题。它们集中汇总安全事件和日志,关联分析整个基础设施所部署的网络和安全设备的信息。
-
下一代SIEM产品会增加网络可视性 但平台必须具备扩展性
2011-11-17 | 作者:Robert Westervelt一直以来,企业使用SIEM主要是为了满足PCI DSS和其它法规的合规报表要求。但基础架构厂商们正在努力开发新的更为强大的SIEM平台,能让IT团队对系统数据进行分析。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。