security information management:安全信息管理
安全信息管理(SIM,security information management)是一种收集、监测和分析电脑记录中与安全有关的数据的方法。安全信息管理系统(SIMS)自动执行安全信息管理。安全信息管理有时也称为安全事件管理(SEM)或安全信息与事件管理(SIEM)。 安全信息包括由许多源产生的日志数据,包括防病毒软件、入侵检测系统(IDS)、入侵防御系统(IPS)、文件系统、防火墙、路由器、服务器和交换机。 安全信息管理系统可以: 商业安全信息管理(SIM)产品包括ArcSight的ESM、nFX的SIM One、网络智能公司的enVision,Prism Microsystems 的EventTracker、Trigeo、赛门铁克公司的安全信息管理器、思科Security MARS和Snare。开源安全信息管理产品包括OSSIM(开源安全信息管理倡议的一个产品),还有PreludeIDS的Prelude。
最近更新时间:2009-09-21 翻译:曾芸芸EN
相关推荐
-
从安全信息管理系统获得可操作的结果(二)
看待SIM的一个有趣方式是将它作为安全计划的反馈环节。所有政策、配置和安全设备最终会以安全事件的形式来表达自己。
-
从安全信息管理系统获得可操作的结果(一)
安全信息管理(SIM)是用于从日志文件和其他来源收集安全信息以检测和响应安全事件的技术,SIM的应用正变得越来越广泛。
-
PCI DSS成功策略:第十条规则
PCI DSS第十条规则:跟踪并监控对网络资源和持卡人数据的访问,除了管理日志,大部分的企业并没有良好的策略可以解决各种信息被记录的问题……
-
企业IDS可以使用的报告工具
问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?安全专家应该如何处理种类多样、数量浩繁的数据呢?