Računalništvo, telefonija
10.05.2019 13:15
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Kje pa se pri vas skriva zlobec?

Danes si obvladovanje informacijske varnosti v podjetju težko zamišljamo brez ustrezne rešitve SIEM. Upamo si trditi, da SIEM za varnostne inženirje postaja tako pomemben kot poslovni informacijski sistem za finance in vodstvo.
Kje pa se pri vas skriva zlobec?
splunk

SIEM nam pomaga pri odkrivanju groženj, odzivu na varnostne incidente in zgodovinski analizi varnostnih dogodkov iz različnih kontekstnih virov podatkov. Rešitev je kot sistem radarjev, ki ga uporabljajo piloti in kontrolorji zračnega prometa. Brez njih bi leteli slepi. Čeprav so varnostne naprave in sistemska programska oprema dobri pri odkrivanju izoliranih napadov ter nepravilnega vedenja, so resne grožnje danes distribuirane, delujejo usklajeno na več sistemih in uporabljajo napredne tehnike izogibanja odkrivanju. Brez rešitve SIEM se napadi lahko kalijo in prerastejo v katastrofalne incidente.

V Gartnerjevem magičnem kvadrantu so kategorizirali nekaj sto različnih primerov uporabe rešitev SIEM. Dobili so tri glavna področja uporabe: osnovno spremljanje varnostnih kazalnikov, napredno zaznavanje groženj in odziv na incidente s forenzičnim raziskovanjem. Gartner je v vseh treh kategorijah ponudnike ocenil s točkami od 1 do 5. Nabor rešitev Splunk je v vseh treh kategorijah dosegel najvišjo oceno. Sicer pa Splunk v Gartnerjevem kvadrantu najdemo kot vodilnega ponudnika rešitev SIEM že šesto leto zapored.

Podjetje Splunk ima vizijo narediti strojne podatke dostopne, uporabne in z dodano vrednostjo za vsakogar. Ima širok portfelj rešitev, najmočnejše pa je prav na področju obvladovanja varnosti. Splunk Enterprise Security je analitično podprta rešitev SIEM, ki omogoča koreliranje podatkov iz različnih varnostnih in ostalih podatkovnih virov. Vgrajeno ima spremljanje varnostnih tveganj, obveščanje ob zaznanih incidentih in odziv v realnem času. Pri zaznavanju si pomaga s statistično analizo, strojnim učenjem in zunanjimi viri znanja o grožnjah. Ponaša pa se tudi z zmogljivim okoljem za forenzične raziskave in je skladna z regulativami.

Podjetje Our Space Appliances d.o.o. je Splunk Premier partner. Osredotočajo se na enostavno in zanesljivo shranjevanje podatkov, njihovo varnost, razpoložljivost in svojim strankam pomagajo najti dodano vrednost, ki se skriva med podatki.

Podjetje Our Space Appliances d.o.o. se bo s svojo rešitvijo predstavilo na Palsit konferenci INFOSEC New Technologies (INT 2019), ki bo potekala od 12. do 14. junija v Novi Gorici. Več in prijave na int.palsit.com


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več