《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 避坑指南:頂級安全專家談SIEM如何選型

避坑指南:頂級安全專家談SIEM如何選型

2020-07-06
來源:安全牛
關鍵詞: SIEM 企業安全

 微信圖片_20200706141426.jpg

 SIEM(安全信息和事件管理)堪稱企業安全運營的發動機,它不但從IT基礎架構中的海量信息資源中收集和分析各種活動,同時也是安全自動化、DevSecOps、下一代SOC等安全管理和運營的基礎。

  SANS 2019年的報告(下圖)顯示,超過70%的大型企業仍然依賴安全信息和事件管理(SIEM)系統來進行數據關聯、安全分析和運營。此外,很多企業的安全運營中心(SOC)團隊還圍繞SIEM配備了用于威脅檢測/響應、調查/查詢、威脅情報分析以及流程自動化/編排的其他工具。

微信圖片_20200706141628.jpg

  沒有人懷疑SIEM的重要性,但是由于SIEM本身也存在諸多疑難問題(例如與大量安全工具的可擴展和集成性、需要大量人員培訓和經驗、消耗大量運營資源、誤報過多、對新威脅力的響應不從心、供應商產品之間差異過大等)。因此,企業選擇SIEM需要格外謹慎,不僅僅是因為該產品是企業安全運營的基石,SIEM需要考量的因素眾多(尤其是考慮到當前很多企業安全架構正在面臨重大升級或者DevSecOps范型轉移),同時還有很強的鎖定效應。

  近日,國外多位網絡安全專家就SIEM的選型發表了觀點,安全牛整理如下:

  Elastic Security高級總監 Jae Lee

  SIEM是很成熟的產品類別,并且還在不斷發展中。但是,隨著SecOps從“傳統”轉變為“自適應”,SIEM產品需要支持團隊的“進化”。

  首先,從人的角度來看:傳統安全技能是基于工具的(例如,漏洞、防火墻、IDS/IPS等),但是未來的安全運營需要更廣泛的技能,例如處理和分析數據、進行協作研究、了解對手/廠商等,一個好的SIEM方案應當能幫助安全團隊增強和發展這些技能。

  其次是流程。提升技能、不再被告警“統治”(除非允許),預定義的靜態SOP /預案對于新一代的SIEM來說是不夠的。團隊現在需要進行實時分析以進行搜尋,包括進行研究、逆向工程和模擬威脅等等。上下文(context)決定一切。有效地進行搜尋和操作需要完全的可見性——不是在單獨的工具中,而是在SIEM中。

  最后是技術。全面的安全可見性不僅指廣泛的覆蓋范圍,也包括快速的見解。同樣,檢測需要支持OOTB。例如端點安全中,OOTB檢測具有很高的準確性。SIEM中應該應用相同的規則,而不要求每個分析師都是規則編寫專家。SIEM不僅是“技術”,還需要經過現實世界驗證過的安全性內容。

  隨著SecOps的成熟,企業通常需要大量投資來維護SIEM。安全主管必須有效阻止威脅來證明安全投資的合理性。你需要樹立目標,例如通過部署SIEM滿足快速發展的安全需求,并就擴展性和靈活性向供應商提出一些尖刻的問題——從檢測到集成,部署選項到定價指標。

  Christopher Meenan,IBM Cloud和認知軟件QRadar產品管理和策略總監

  選擇SIEM解決方案首先要考慮的是您需要解決的是哪種用例,例如是在云轉換期間保護企業?還是構建統一的IT和OT安全運營程序?還是僅解決合規性問題?SIEM的用例是千差萬別的。不同用例的集成、用例內容、分析和部署方法的需求也有很大差異。

  可以咨詢供應商幫助解決需求問題。了解包括哪些集成和用例內容,以及哪些需要單獨的許可證或自定義開發。了解可用的分析以及如何使用這些分析來檢測已知和未知威脅。詢問本機支持哪些框架,例如MITER ATT&CK。

  如果像大多數公司一樣,您的團隊人手不足,這意味著您需要可用性更高的產品,這些產品可以幫助縮短新分析師的學習曲線,并使經驗豐富的團隊成員更有效率。詢問每種解決方案如何在檢測、調查和響應過程中如何提高效率。如果需要降低管理成本,同時還需要詢問有關SaaS部署和MSSP合作伙伴關系的信息。

  最重要的是,不要害羞,要求廠商提供概念驗證以確保您正在考慮的產品對您有用。

  Exabeam首席安全策略師 Stephen Moore

  即使是經驗和資源最豐富的安全團隊也很容易被一天之內收到的SIEM警報數量所淹沒,讓SOC安全人員頭大的問題還有很多,例如基于憑據攻擊的復雜性、警報疲勞、缺乏熟練的分析師和漫長的調查時間等。很多都是傳統SIEM方案無法解決的。

  現在,許多組織正在將其SIEM遷移到云中,這使分析師可以利用更多的計算能力來篩選、解釋和運營SIEM數據?,F在,他們將更多的時間花在了發現不利因素上,而不是平臺和服務器支持上。但是要為“企業”選擇合適的SIEM,您需要花時間調查咨詢。您需要確保SIEM的功能與業務的目標、關注和期望保持一致,顯然,很多企業的目標和期望在最近幾個月中已經發生了重大變化。最重要的是,企業需要花一些時間來提問。

  然后,基于已知的攻擊者行為和違規結果做出選擇,重點關注憑據相關信息,確保您的平臺具有適應性和以對象為中心。詢問廠商這樣的問題,例如產品是否會縮短您回答問題的時間(TTA),例如“與該警報關聯的帳戶或資產是什么?” 或者“事件之前,之中和之后發生了什么?”

  最后,任何解決方案都需要幫助您的SOC分析人員專注于正確的事情。自動化的關鍵是“自動化”——既以時間表或故事板的形式完整展示事件的情節,又可以在恢復過程中提供自動化的事件響應功能。部分調查流程的自動化對于事件響應人員來說意義重大,可以更快地采取行動,最大程度地降低響應不完全的風險。

  Rapid7首席安全研究員 Wade Woolwine

  盡管SIEM這個縮寫的第一個詞是“安全”,但事件和日志管理不僅僅針對安全團隊。

  當企業打算投資SIEM或替換現有SIEM時,他們應考慮跨安全性、IT/云、工程、物理安全性以及任何其他可能從集中式日志聚合中受益的業務部門的用例。一旦確定了利益相關者,明確了記錄日志的類型、來源和用例,企業才能制定出評估SIEM供應商的需求主清單。

  企業還應該認識到用例將隨著時間而變化,不斷會有新的用例“沖擊”SIEM,尤其是在安全團隊內部。因此,企業還應將以下內容視為支持未來增長的SIEM的硬性要求:

  ·支持安全團隊添加和分類自定義事件源

  ·支持基于云的事件源

  ·具有高級跨數據類型搜索功能和支持正則表達式的字段搜索

  ·可保存的警報搜索

  ·使用動態儀表板報告保存搜索

  ·整合威脅源的能力

  ·支持自動化平臺集成

  ·API支持

  ·報價包括多日培訓

  LogPoint首席執行官 Jesper Zerlang

  隨著企業基礎架構復雜性的增加,現代SIEM解決方案的關鍵能力是能夠從任何地方捕獲數據。這包括云中和本地數據以及來自軟件(包括SAP等企業應用程序)的數據。在當今復雜的威脅形勢下,集成UEBA并幫助企業快速增強安全性分析是SIEM的大勢所趨。

  SIEM解決方案的效率完全取決于您輸入的數據。如果SIEM解決方案的許可證模型依賴于攝取的數據量或事務數量,那么由于數據量的整體增長,成本將不斷增加。因此,有些企業會選擇讓縮小SIEM的覆蓋范圍,忽略部分基礎架構以降低成本,這種做法非常危險。

  選擇許可模型的SIEM時,需要確保該模型支持企業的完全數字化并且其未來成本可以預測。這將確保業務需求與您的技術選擇保持一致。最后一點,但也可能是最重要的一點:選擇那些有段時間見效案例的SIEM方案,并且確保能夠按時完成部署的SIEM項目。SIEM部署,無論是初次實施還是替代,通常被認為是復雜且耗時的,這方面要保持高度警惕。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          日韩视频在线观看一区二区| 欧美精品久久一区| 国产亚洲一本大道中文在线| 99re亚洲国产精品| 一区二区在线免费观看| 欧美日韩成人免费| 欧美精品首页| 亚洲在线视频| 亚洲国产精品久久久久| 久久亚洲精品视频| 久久国产欧美日韩精品| 欧美大片91| 欧美午夜精品理论片a级按摩| 中文在线资源观看网站视频免费不卡| 国产欧美精品在线播放| 亚洲风情亚aⅴ在线发布| 欧美日韩免费观看中文| 欧美成人精品影院| 久久久亚洲人| 欧美视频一区二区三区…| 国产精品美女久久久| 一区二区三区精品视频在线观看| 欧美成人精品一区二区三区| 久久人人97超碰精品888| 影音先锋成人资源站| 欧美一级在线视频| 欧美日韩精品伦理作品在线免费观看| 欧美激情第六页| 午夜伦欧美伦电影理论片| 在线不卡中文字幕| 欧美超级免费视 在线| 国产美女精品一区二区三区| 国产精品v欧美精品v日韩| 一个色综合导航| 国产精品国产三级国产| 欧美大尺度在线| 日韩一级黄色大片| 欧美中文在线字幕| 激情懂色av一区av二区av| 欧美福利视频一区| 一本色道久久综合亚洲精品小说| 国内成人精品2018免费看| 欧美国产精品久久| 久久久久久伊人| 欧美国产第二页| 黄色另类av| 国产无遮挡一区二区三区毛片日本| 老牛国产精品一区的观看方式| 国产精品久久久99| 一本久久知道综合久久| 久久综合网络一区二区| 欧美片在线播放| 亚洲国产日韩美| 国产一区二区精品| 亚洲精品久久久久久下一站| 免费观看欧美在线视频的网站| 久久精品国产99| 国产精品一区久久久久| 日韩视频―中文字幕| 国产精品视频yy9299一区| 一区二区日韩欧美| 亚洲欧美中文在线视频| 久久av在线看| 亚洲一区二区三区精品在线观看| 亚洲深夜福利视频| 蜜臀91精品一区二区三区| 国产精品久久久久久久久久免费| 欧美日韩视频在线一区二区| 中文网丁香综合网| 国产午夜精品理论片a级探花| 亚洲精品一区二区三| 亚洲一区视频在线| 国产综合亚洲精品一区二| 亚洲国产精品尤物yw在线观看| 亚洲永久在线观看| 亚洲一区二区在线| 国产精品一国产精品k频道56| 狠狠色2019综合网| 午夜欧美理论片| 国内一区二区三区在线视频| 欧美精品乱人伦久久久久久| 亚洲人www| 欧美激情乱人伦| 免费久久精品视频| 国产精品一区二区在线观看不卡| 一区国产精品| 欧美午夜精品理论片a级大开眼界| 欧美日韩成人激情| 欧美亚洲视频在线看网址| 欧美三级资源在线| 国产精品永久免费视频| 国产欧美亚洲日本| 欧美一区二区视频在线观看2020| 欧美成人一区二免费视频软件| 一区二区日韩免费看| 国产女优一区| 亚洲欧美日韩在线观看a三区| 精品不卡视频| 欧美一区二区大片| 久久er精品视频| 99精品热6080yy久久| 国内伊人久久久久久网站视频| 久久亚洲图片| 国产精品欧美日韩一区| 中文国产亚洲喷潮| 免费久久精品视频| 国产亚洲在线| 一本色道久久99精品综合| 欧美片在线播放| 国产在线拍偷自揄拍精品| 99re热这里只有精品免费视频| 欧美极品在线观看| 欧美一区二区三区视频免费| 欧美成人一区二区| 亚洲国产一成人久久精品| 国产精品久久久久秋霞鲁丝| 午夜精品短视频| 国产视频在线观看一区二区| 中文国产成人精品久久一| 伊人色综合久久天天| 欧美一站二站| 亚洲欧美视频一区| 国产精品护士白丝一区av| 日韩一级在线| 国产精品爽爽爽| 国产午夜精品久久| 奶水喷射视频一区| 制服诱惑一区二区| 一区二区三区毛片| 欧美日韩精品久久| 久久久精品五月天| 国产一区二区0| 国产精品盗摄一区二区三区| 亚洲一二三四久久| 国产精品va在线播放| 亚洲电影在线看| 亚洲与欧洲av电影| 99精品视频免费在线观看| 欧美日韩专区在线| 国产精品久久99| 国内精品免费午夜毛片| 久久午夜精品| 国内自拍一区| 欧美精品在线免费| 国产欧美va欧美不卡在线| 欧美一区二区三区四区在线观看地址| 久久riav二区三区| 国模私拍一区二区三区| 久久九九有精品国产23| 欧美午夜片在线观看| 久久视频一区二区| 亚洲精品美女91| 亚洲一区二区精品在线| 国内精品久久久久久久果冻传媒| 午夜视频一区在线观看| 欧美国产日韩a欧美在线观看| 国产精品久久九九| 国产精品视频久久久| 欧美肉体xxxx裸体137大胆| 久久精品国产91精品亚洲| 美国成人毛片| 欧美亚洲第一页| 亚洲精品国精品久久99热| 欧美一区二区| 国产亚洲免费的视频看| 亚洲国产成人tv| 亚洲婷婷综合色高清在线| 欧美韩国在线| 亚洲日韩欧美视频一区| 久久久精品欧美丰满| 亚洲精品免费一区二区三区| 国产一区二区精品在线观看| 亚洲国产一成人久久精品| 亚洲综合999| 欧美成人午夜剧场免费观看| 国产伦精品一区二区三| 亚洲国产精品一区制服丝袜| 亚洲精品在线视频观看| 欧美日韩午夜激情| 韩国成人精品a∨在线观看| 久久免费一区| 国产精品一区二区三区四区五区| 美女精品自拍一二三四| 国产精品久久久久一区二区| 欧美四级电影网站| 欧美日韩国产一级片| 欧美日精品一区视频| 国产精品美女www爽爽爽视频| 久久av一区二区三区亚洲| 久久午夜激情| 国产日韩成人精品| 在线一区二区三区四区| 激情成人av| 老司机精品视频一区二区三区| 亚洲人午夜精品免费| 一本久久青青| 欧美另类极品videosbest最新版本| 一本色道久久综合亚洲91| 免费在线一区二区| 一区二区三区.www| 欧美午夜视频在线观看| 欧美激情一区在线观看| 欧美日本一区二区高清播放视频| 欧美国产亚洲精品久久久8v| 欧美激情一区二区三区四区| 欧美日韩精品免费在线观看视频| 国产精品毛片va一区二区三区| 久久久国产精品一区二区三区| 性色av一区二区三区| 午夜精品一区二区三区四区| 欧美日韩视频在线一区二区| 欧美激情1区2区| 久久综合狠狠综合久久综青草| 国产一区二区激情| 久久久久久一区二区| 亚洲欧洲av一区二区三区久久| 欧美一区2区三区4区公司二百| 91久久久亚洲精品| 久久综合亚洲社区| 一本色道久久88亚洲综合88| 99re66热这里只有精品4| 欧美精品国产一区| 亚洲欧美日韩中文视频| 亚洲一区二区三区涩| 亚洲一区二区三区成人在线视频精品| 国产精品久久久久国产精品日日| 欧美亚日韩国产aⅴ精品中极品| 亚洲精品国产品国语在线app| 一本大道av伊人久久综合| 亚洲九九精品| 国产精品久久久久久久久久久久| 日韩一级黄色av| 欧美激情网站在线观看| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美视频中文字幕| 久热国产精品| 亚洲一区欧美| 欧美日韩福利| 久久久精品久久久久| 国产亚洲欧美一区在线观看| 亚洲精品系列| 欧美系列亚洲系列| 欧美精品一区二区三区在线播放| 欧美日韩喷水| 国产精品免费看片| 欧美日韩综合另类| 久久女同互慰一区二区三区| 亚洲午夜电影在线观看| 国产欧美一区二区在线观看| 欧美日韩人人澡狠狠躁视频| 免费在线亚洲欧美| 国产日韩欧美日韩大片| 亚洲影音先锋| 欧美人与性动交α欧美精品济南到| 亚洲激情第一区| 久久综合九九| 欧美一区二区三区免费观看| 精品91久久久久| 国产日韩精品久久久| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美喷潮久久久xxxxx| 美国三级日本三级久久99| 亚洲欧洲一区二区三区| 国产欧美一区二区三区久久| 国外成人性视频| 午夜精品久久久久久久白皮肤| 精品成人国产在线观看男人呻吟| 美女爽到呻吟久久久久| 国产精品入口| 欧美精品一区三区在线观看| 亚洲精品一区二区三区四区高清| 国产精品视频自拍| 国产伦精品一区二区三| 久久久精品日韩欧美| 久久这里只有精品视频首页| 国产精品高潮久久| 看片网站欧美日韩| 久久丁香综合五月国产三级网站| 欧美一区二区视频网站| 国产精品av久久久久久麻豆网| 国产精品护士白丝一区av| 国产精品乱码人人做人人爱| 国产日韩欧美黄色| 中文高清一区| 老色鬼精品视频在线观看播放| 欧美日韩国产综合一区二区| 欧美黄污视频| 亚洲精选一区二区| 国产精品久久777777毛茸茸| 久久久国产一区二区三区| 一片黄亚洲嫩模| 欧美一区二粉嫩精品国产一线天| 久久综合色天天久久综合图片| 亚洲国产日韩欧美| 国产免费一区二区三区香蕉精| 欧美精品少妇一区二区三区| 国产精品久久99| 亚洲国产午夜| 一本一道久久综合狠狠老精东影业| 亚洲狼人精品一区二区三区| 欧美激情综合色| 亚洲黄色一区二区三区| 亚洲综合精品一区二区| 亚洲综合色激情五月| 男女av一区三区二区色多| 亚洲国产精品电影在线观看| 亚洲丝袜av一区| 99精品国产一区二区青青牛奶| 国产农村妇女毛片精品久久麻豆| 欧美在线视频免费| 在线播放日韩| 国产精品一区视频网站| 国产乱码精品一区二区三区不卡| 国产深夜精品福利| 欧美一区精品| 欧美激情a∨在线视频播放| 亚洲天堂av在线免费观看| 日韩一级片网址| 欧美成人中文字幕| 亚洲另类一区二区| 国产精品福利片| 欧美一二三区在线观看| 国产精品视频yy9299一区| 亚洲人成网站影音先锋播放| 亚洲成人在线观看视频| 欧美制服丝袜第一页| 亚洲精品乱码久久久久| 国产日韩欧美不卡|