话题: 日志管理
-
SIEM功能如何用于实时分析?
2016-08-31 | 作者:Karen Scarfone | 翻译:邹铮很多企业主要依靠安全信息和事件管理技术(SIEM)来生成周期性、集中的安全报告,这些报告用于合规性目的以及对攻击事件事后检测及调查。不过,大多数SIEM平台其实还能够执行实时分析……
-
IBM智能安全方案:检测并防御网络安全威胁
2016-05-03IBM QRadar Security Intelligence Platform 产品提供统一的架构,用于集成安全信息和事件管理 (SIEM)、日志管理、异常检测、事件取证以及配置和漏洞管理。
-
QRadar SIEM:以安全智能保护企业资产和信息远离高级威胁
2016-05-03IBM Security QRadar SIEM 可整合在网络各处分散的数千个设备、终端和应用中的日志源事件数据。它对原始数据执行直接的标准化和关联化活动,以区分实际威胁和错误判断。
-
购买SIEM产品前 你需先想清楚这7个问题
2015-09-07 | 作者:Karen Scarfone | 翻译:邹铮对于企业来说,确定要评估哪些产品已经是相当大的挑战,更遑论选择最适合特定企业或部门的产品。SIEM评估过程应包括创建标准清单,以列出企业特别需要考虑的SIEM功能。
-
SIEM系统能否‘消化’好高级分析功能?
2015-03-17 | 翻译:邹铮目前企业正试图快速检测和响应安全泄露事故及潜在威胁,为此,企业开始关注提高SIEM部署的分析功能。那么,在大数据时代,SIEM部署能否处理数据分析呢?
-
如何利用安全分析技术来检测高级恶意软件?(二)
2014-02-23 | 作者:Josh Sokol | 翻译:邹铮威胁检测安全分析的另一个重要部分是日志管理。我们的想法是把所有系统的日志信息保存在集中的安全位置,以备将来使用。
-
WatchGuard:“发现”是抵御僵尸网络关键的一步
2014-01-12WatchGuard推出Dimension云安全网络解决方案,管理员可以利用云计算和大数据技术收集资安情报,重新利用日志系统发现僵尸程序。
-
WatchGuard 推出Dimension云安全方案 化解日志管理“能见度”危机
2013-11-10WatchGuard最新推出Dimension云安全网络解决方案,旨在帮助企业在大数据时代收集资安情报,并拥有快速定位威胁源头的追踪力。
-
关注金融安全 山石网科为银行数据中心推全新方案
2013-10-27海量访问带来的运行压力,以及众多未知病毒、木马等不安全因素,给金融数据中心带来了众多安全隐患,为此,山石网科推出了提供带状态的HA能力的安全网关设备的新方案。
-
安全信息管理系统渴求实时安全(二)
2013-04-10 | 作者:Michael S. Mimoso安全行业需要控制对实时性的期望值。企业已经淹没在太多的数据中,这使得人力投入随着数据水涨船高……