Оглавление
Управление событиями в области безопасности
-
Основы управления событиями безопасности (SEM)
- SEM, SIM и SIEM – дисциплины компьютерной безопасности, связанные с хранением и анализом журналов событий.
- SEM фокусируется на сборе и хранении журналов, SIM – на долгосрочном хранении и анализе, SIEM объединяет эти функции и обеспечивает анализ предупреждений.
-
Журналы событий и их анализ
- Системы генерируют события, которые сохраняются в журналах, и SEM позволяет централизованно собирать и анализировать эти данные.
- SEM обеспечивает доступ к журналам через единый интерфейс, безопасное хранение и создание отчетов.
- Анализ событий в SEM помогает выявлять значимые события и оповещать заинтересованные стороны.
-
Анализ безопасности и нормативные требования
- SEM анализирует журналы для выявления аномалий и поведения, включая вход в систему в нерабочее время.
- SEM интегрируется с внешними инструментами для разрешения инцидентов и соответствует нормативным требованиям, таким как Сарбейнс-Оксли и PCI-DSS.
-
Стандартизация и проблемы SEM
- Сложность анализа данных о событиях из-за различий в форматах и способах доставки.
- Open Group обновляет стандарт XDAS, MITRE разрабатывает Common Event Expression, но финансирование проектов закончилось.
-
Дополнительные ресурсы
- Ссылки на управление инцидентами, управление информацией о безопасности и сравнение систем сетевого мониторинга.