Računalništvo, telefonija
10.05.2019 13:15
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Kje pa se pri vas skriva zlobec?

Danes si obvladovanje informacijske varnosti v podjetju težko zamišljamo brez ustrezne rešitve SIEM. Upamo si trditi, da SIEM za varnostne inženirje postaja tako pomemben kot poslovni informacijski sistem za finance in vodstvo.
Kje pa se pri vas skriva zlobec?
Kje pa se pri vas skriva zlobec?

SIEM nam pomaga pri odkrivanju groženj, odzivu na varnostne incidente in zgodovinski analizi varnostnih dogodkov iz različnih kontekstnih virov podatkov. Rešitev je kot sistem radarjev, ki ga uporabljajo piloti in kontrolorji zračnega prometa. Brez njih bi leteli slepi. Čeprav so varnostne naprave in sistemska programska oprema dobri pri odkrivanju izoliranih napadov ter nepravilnega vedenja, so resne grožnje danes distribuirane, delujejo usklajeno na več sistemih in uporabljajo napredne tehnike izogibanja odkrivanju. Brez rešitve SIEM se napadi lahko kalijo in prerastejo v katastrofalne incidente.

V Gartnerjevem magičnem kvadrantu so kategorizirali nekaj sto različnih primerov uporabe rešitev SIEM. Dobili so tri glavna področja uporabe: osnovno spremljanje varnostnih kazalnikov, napredno zaznavanje groženj in odziv na incidente s forenzičnim raziskovanjem. Gartner je v vseh treh kategorijah ponudnike ocenil s točkami od 1 do 5. Nabor rešitev Splunk je v vseh treh kategorijah dosegel najvišjo oceno. Sicer pa Splunk v Gartnerjevem kvadrantu najdemo kot vodilnega ponudnika rešitev SIEM že šesto leto zapored.

Podjetje Splunk ima vizijo narediti strojne podatke dostopne, uporabne in z dodano vrednostjo za vsakogar. Ima širok portfelj rešitev, najmočnejše pa je prav na področju obvladovanja varnosti. Splunk Enterprise Security je analitično podprta rešitev SIEM, ki omogoča koreliranje podatkov iz različnih varnostnih in ostalih podatkovnih virov. Vgrajeno ima spremljanje varnostnih tveganj, obveščanje ob zaznanih incidentih in odziv v realnem času. Pri zaznavanju si pomaga s statistično analizo, strojnim učenjem in zunanjimi viri znanja o grožnjah. Ponaša pa se tudi z zmogljivim okoljem za forenzične raziskave in je skladna z regulativami.

Podjetje Our Space Appliances d.o.o. je Splunk Premier partner. Osredotočajo se na enostavno in zanesljivo shranjevanje podatkov, njihovo varnost, razpoložljivost in svojim strankam pomagajo najti dodano vrednost, ki se skriva med podatki.

Podjetje Our Space Appliances d.o.o. se bo s svojo rešitvijo predstavilo na Palsit konferenci INFOSEC New Technologies (INT 2019), ki bo potekala od 12. do 14. junija v Novi Gorici. Več in prijave na int.palsit.com


Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več
Srebrni partner

IPM Skupina, Holding d.o.o.

Dunajska cesta 106, 1000 Ljubljana,

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več