Staňte sa partnerom

SIEM – vyššia úroveň zabezpečenia IT infraštruktúry

V súčasnosti IT infraštruktúry používajú viacero sieťových i bezpečnostných zariadení, serverov a aplikácií, ktoré generujú veľké množstvo údajov - log záznamov. Tieto dáta sú zdrojom cenných informácií pre identifikáciu bezpečnostných hrozieb, ktoré však bez ďalšieho automatizovaného spracovania zostávajú nevyužité a hrozby nepovšimnuté.

„Komplexné riešenia kybernetickej bezpečnosti musia okrem správneho dizajnu a nastavenia bezpečnostných prvkov zahŕňať aj nepretržitý monitoring a vyhodnocovanie udalostí v infraštruktúre. Vďaka integrácii bezpečnostných technológií so systémom SIEM (Security Information and Event Management) je možné zabezpečiť inteligentné vyhodnocovanie udalostí a ich vzájomnú koreláciu,“ vysvetľuje Filip Mikuš, Security Specialist spoločnosti Aliter Technologies, ktorá má bohaté skúsenosti s implementáciou technológie SIEM.

Pomôcť tomu, aby boli tieto záznamy efektívne využité, môže riešenie, ktoré ich dokáže zbierať v reálnom čase a generovať iba relevantné bezpečnostné udalosti na základe vopred určených kritérií. Technológia SIEM  umožňuje vykonávať efektívny dohľad a urýchľovať detekciu a riešenie bezpečnostných incidentov. Neraz je však SIEM po implementácii vnímaný ako predražený kolektor logov a príťaž pre administrátorov. Jeho inštaláciou však práca iba začína. Správny návrh pravidiel na základe bezpečnostných politík organizácie je kľúčovú fázou implementácie SIEM riešenia. Viac informácií o tejto téme sa budú môcť návštevníci konferencie ITAPA dozvedieť 22. mája na prezentácii Filipa Mikuša - Ako vychovávať SIEM (Manažment bezpečnostných informácií a udalostí) – prechod pubertou.

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným
Nastavenie súborov cookies