資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 管理安全 > SIEM 資安事件管理
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

資安管理吹起整合風 SIEM的下一步?

作者:張維君 -10/05/2009

IT大廠習慣以購併來壯大自己勢力,而在資安產業除了購併之外,更重要的是產品整合,近期由幾個IT廠商的動作,更可看出端倪。早在前年RSA總裁曾說,未來安全將成為所有IT平台的必備功能而非獨立存在的附加選項。這句話點出整合的必要性。

防毒軟體廠商McAfee一直以中央控管平台ePO 為特色,日前推出4.5版,其中防制資料外洩(DLP)方案及購併Secure Computing之後的防火牆系列均已完成整合。除了整併收購進來的產品,McAfee亦透過開放式架構將第三方安全產品的事件與日誌資料匯整到ePO上,目前已有數十家廠商加入此SIA聯盟。

朝向透明化、精簡IT設備管理的複雜度是這些廠商看到的企業IT發展需求。不管是HP或去年才被引進台灣的IT搜尋引擎Splunk,在近期都紛紛以跨平台的集中整合管理為訴求。專注IT服務的HP企業系統服務事業集團(購併EDS後已更名HP事業業務集團),日前推出客製化跨平台監控解決方案PARIS(Performance Analysis Report Information System),透過IT Scorecard的建立,以及量化系統中斷對營運的衝擊分析,PARIS能統一收納異質平台的日誌資料,如應用系統、資料庫、伺服器、儲存設備、作業系統等,在系統異常時主動發出警訊。

而定位在IT搜尋引擎的Splunk,則可視為讓IT人員自行彈性運用的系統管理工具,能以搜尋引擎的概念將應用系統、硬體設備的日誌以及非正規化的資料做索引與交叉比對,再透過自定的儀表板功能做報表呈現。由於強調跨系統,因此不只是來自資安設備的資安事件監控分析,也可為營運項目的服務異常做監控分析。與現有的資安事件管理(SIEM)工具相比,前者強調關聯分析,而此工具則可自己擴增欄位以靈活彈性為特色。

整合管理的需求無疑是現在企業資安管理的重點,能做出精美報表的解決方案若只能侷限於監控單一資安設備恐怕對防護成效有限,因此未來如何跨設備、跨平台的監控及整合應是未來值得關注的焦點。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
後個資法時代之Log安全稽核記錄管理07/12/2010
別做資安白工05/10/2010
全世界都在下的一場雨之(三)讓網路犯罪無所遁形05/04/2010
企業建置SOC 資訊安全Easy Go!05/04/2010
有賴統一指揮機制快速應變-DDoS網災來襲 政府準備好了嗎?<應對機制篇>11/13/2009

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security