当前位置:主页>资 讯>安全动态>

安全信息管理系统渴求实时安全(2)

  业界领先的SIM厂商如Arc Sight(HP)公司、Sensage和Q1Labs(IBM)公司正在讨论扩展他们产品在业务分析和数据中心方向的能力,以便提供大数据分析,特别是引入实时分析。安全分析师实质上承担着的大量数据不仅来自于网络安全设备,还有操作系统、应用、甚至是用户行为。Sensage公司的总裁兼CEO Joe Gottlieb表示他们公司的工具已经让组织可以从特殊来源提取安全数据到数据中心,后者对这些数据流的子集进行关联规则运算。

  “这些数据都是五分钟以内的”,Gottlieb说到。“实时性实际上是来源和新鲜数据的混合物。总而言之,这个行业需要控制对实时性的期望值。深度数据包检测技术为预防措施技术设置了基调,并且人们期望从SIM产品具有同样级别的情境意识,但事实上是不容易做到的。”

  数据过载威胁到SIM产品的实时安全分析能力

  明显的是,随着监控和报告技术越来越靠近实时分析,以及涉及到更多的数据来源,查询和处理事件以及维护阈值的复杂性也在不断增长。“如果过于雄心勃勃,可能会回到原点。公司都想进行实时分析,但是这需要平衡你的实际环境、以及对于你来说实时分析意味着什么,还有你想如何管理风险”,HP Arc Sight公司的全球安全产品和解决方案市场总监Michael Callahan表示。

  Arc Sight公司也在通过提高其SIM产品的分析和关联能力,朝着实时分析前进。Callahan表示客户们想要加强性能和扩展性——即对更多来源数据的更快地分析和关联能力,以及展现安全事件背景,和发生在IT中的事件的能力。

  “下一步是扩展它到整个组织中去,这可以让你有机会看待组织整体风险”,Callahan谈到。专家们劝诫企业需要缩减实时分析的范围,理解他们的环境,和攻击对IT基础设施中的各个组件来说意味着什么。

  “每个安全团队都淹没在数据中,另外一个与实时分析的问题是它数据以太多,以至于造成数据过载的情况”,Red Seal Networks公司的CEO Mike Lloyd说到。“企业已经淹没在太多的数据中,而部署产生更多数据的传感器不是前进的康庄大道。这使得人力投入随着数据水涨船高,以至于我们能采取的行动是艰难的,并且会导致另外一个实时性问题”。

  Red Seal公司的产品承诺通过映射安全产品间的交互,突出可能存在的脆弱的访问点,持续地提供对IT基础设施的可视性。Lloyd表示公司应该避免以预防或是取证能力为代价,对任何安全领域的过度投入、例如分析技术。

  “这是企业犯的一个巨大的错误”,Lloyd说。“你无法了解更高层次上的每一件事件”。Security Curve咨询公司的Kelley表示SIM产品需要为他们遭受攻击的客户提供更佳的规则集和智能。“SIM在取证分析和将事件拼接在一起十分强大,”Kelley表示。“并且它擅长于以近乎实时的方式对简单、不太复杂的问题发出告警。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部