Računalništvo, telefonija
10.05.2019 13:15
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Kje pa se pri vas skriva zlobec?

Danes si obvladovanje informacijske varnosti v podjetju težko zamišljamo brez ustrezne rešitve SIEM. Upamo si trditi, da SIEM za varnostne inženirje postaja tako pomemben kot poslovni informacijski sistem za finance in vodstvo.
Kje pa se pri vas skriva zlobec?
Kje pa se pri vas skriva zlobec?

SIEM nam pomaga pri odkrivanju groženj, odzivu na varnostne incidente in zgodovinski analizi varnostnih dogodkov iz različnih kontekstnih virov podatkov. Rešitev je kot sistem radarjev, ki ga uporabljajo piloti in kontrolorji zračnega prometa. Brez njih bi leteli slepi. Čeprav so varnostne naprave in sistemska programska oprema dobri pri odkrivanju izoliranih napadov ter nepravilnega vedenja, so resne grožnje danes distribuirane, delujejo usklajeno na več sistemih in uporabljajo napredne tehnike izogibanja odkrivanju. Brez rešitve SIEM se napadi lahko kalijo in prerastejo v katastrofalne incidente.

V Gartnerjevem magičnem kvadrantu so kategorizirali nekaj sto različnih primerov uporabe rešitev SIEM. Dobili so tri glavna področja uporabe: osnovno spremljanje varnostnih kazalnikov, napredno zaznavanje groženj in odziv na incidente s forenzičnim raziskovanjem. Gartner je v vseh treh kategorijah ponudnike ocenil s točkami od 1 do 5. Nabor rešitev Splunk je v vseh treh kategorijah dosegel najvišjo oceno. Sicer pa Splunk v Gartnerjevem kvadrantu najdemo kot vodilnega ponudnika rešitev SIEM že šesto leto zapored.

Podjetje Splunk ima vizijo narediti strojne podatke dostopne, uporabne in z dodano vrednostjo za vsakogar. Ima širok portfelj rešitev, najmočnejše pa je prav na področju obvladovanja varnosti. Splunk Enterprise Security je analitično podprta rešitev SIEM, ki omogoča koreliranje podatkov iz različnih varnostnih in ostalih podatkovnih virov. Vgrajeno ima spremljanje varnostnih tveganj, obveščanje ob zaznanih incidentih in odziv v realnem času. Pri zaznavanju si pomaga s statistično analizo, strojnim učenjem in zunanjimi viri znanja o grožnjah. Ponaša pa se tudi z zmogljivim okoljem za forenzične raziskave in je skladna z regulativami.

Podjetje Our Space Appliances d.o.o. je Splunk Premier partner. Osredotočajo se na enostavno in zanesljivo shranjevanje podatkov, njihovo varnost, razpoložljivost in svojim strankam pomagajo najti dodano vrednost, ki se skriva med podatki.

Podjetje Our Space Appliances d.o.o. se bo s svojo rešitvijo predstavilo na Palsit konferenci INFOSEC New Technologies (INT 2019), ki bo potekala od 12. do 14. junija v Novi Gorici. Več in prijave na int.palsit.com


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več

NJORKA d.o.o.

Tovarniška cesta 4c, 5270 Ajdovščina, Tel: 05 901 21 22
Podjetja se srečujejo z vse več podatki, za njihovo učinkovito obravnavo pa potrebujejo številne programe in aplikacije, kar sčasoma vodi v administracijsko zmešnjavo in posledično ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več