Как стать автором
Обновить
19
Карма
0
Рейтинг
Юрий Опанасенко @opanas

IT Business Analyst / Product Manager

10 вопросов для осознанного выбора SIEM-системы

Информационная безопасность *
Перевод
выбор очевиден?

Прим.переводчика: в оригинальном документе 2017 года также приводится краткий обзор 24 SIEM решений и смежных технологий. Дополнительно рекомендую отчет Gartner за 2014, 2015 и 2016 года.

Security Information and Event Management является сложным и дорогим решением по сбору, нормализации, анализу и корреляции информации из лог-файлов всех ИТ-систем, однако и результаты ее работы при правильной эксплуатации являются выдающимися. Портал Solutions Review подготовил список из 5 вопросов к себе и 5 вопросов к потенциальному поставщику, собрав ответы на которые, вы сможете более осознанно сделать выбор достойной SIEM системы для внедрения в вашей организации.
Читать дальше →
Всего голосов 9: ↑8 и ↓1 +7
Просмотры 7.1K
Комментарии 2

Поиск Use Case'ов для SIEM

Информационная безопасность *
Глоссарий:

SIEM (Security Information & Event Management) — программно-аппаратный комплекс для сбора информации о событиях (логи), их корреляции и анализа. Wiki.

Use Case (применительно к SIEM) — устоявшийся термин, обозначающий конкретный набор правил/скриптов и/или механизмов визуализации. Например, для обнаружения сканирования портов, сверки IP адреса с внешней репутационной базой и т.д. Use Case’ы можно писать самому, брать готовые с сайта производителя или заказывать у подрядчиков.



Задачей данной статьи является систематизация найденной информации по каталогам Use Case’ов и дополнительным ресурсам, а также активный диалог в комментариях. Поделитесь своим опытом, пожалуйста, а я буду обновлять пост полученной информацией.

Содержание:

1. Рейтинг SIEM в 2016 году
2. “Родные” магазины Use Case’ов на сайтах производителей SIEM
3. Рекомендации по самостоятельному написанию Use Case’ов
4. Заказная разработка: карта интеграторов
5. Сторонние каталоги Use Case’ов: SOC Prime UCL, форумы вендоров (список обновляется)
6. Ссылки на блоги и дополнительные ресурсы информационной безопасности, относящиеся к SIEM
Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 11K
Комментарии 13

Увлажнитель воздуха: купить или сделать? Сложности выбора

DIY или Сделай сам
Пришла зима, отопительный сезон и вновь актуален вопрос увлажнения воздуха («Если наружный воздух значительно холоднее комфортного, его обогревают, что приводит к снижению относительной влажности воздуха. Это происходит потому, что обогрев повышает температуру, но не увеличивает количество влаги в воздухе»).
Еще и педиатр сказал, что ребенок будет болеть меньше, если поддерживать влажность в норме («Пересушивание воздуха вызывает усиленное испарение влаги отовсюду: с кожи и из организма человека и домашних животных, комнатных растений, из покрытия стен, мебели, музыкальных инструментов, паркета, книг, картин и других предметов, сделанных из гигроскопичных материалов, что вредит здоровью обитателей и сохранности предметов.»).
Вот и рекламный видеоролик, подтверждает сказанное
спойлер

Проблема лишь в том, что не существует оптимального способа увлажнения – у всех есть и серьезные недостатки и очевидные преимущества. А установка дома аквариума в планы не входит.
Обзор существующих подходов, а также конструкций «сделай сам» под катом. Надеюсь, кому-то поможет сделать свой выбор, а кто уже сделал – поделится впечатлениями с сообществом.
Читать дальше →
Всего голосов 61: ↑57 и ↓4 +53
Просмотры 259K
Комментарии 183

Будущее рядом: королева Елизавета вещает в 3D

Работа с видео *
Доброго воскресного вечера! Наткнулся на курьезную новость, опубликованную в The Sun:
Королева Великобритании обратится к нации в формате 3D! Объемный формат будет использован впервые, чтобы сделать традиционное рождественское послание. Видео с 86-летней королевой было записано в прошлую пятницу.

Чтобы оценить скорость неумолимого прогресса, стоит сказать что первое рождественское радио-послание королева сдела в 1952 году, в телеэфир вышла в 1957 году, а в 2007 и 2009 годах был запущен YouTube-канал и Twitter-аккаунт соответственно.

Для контраста рекомендую посмотреть исторический фильм «Король говорит» (King's speech), атмосферно передающего и жизнь монархов и меняющиеся реалии широковещательного общения с поддаными. Приятного просмотра!
Читать дальше →
Всего голосов 10: ↑8 и ↓2 +6
Просмотры 6.3K
Комментарии 6

Преимущества централизованной безопасности Check Point перед сетевыми конкурентами

Блог компании МУК Информационная безопасность *
На написание этой статьи меня натолкнуло обсуждение в комментариях Установка и первоначальная настройка Check Point R75. Чем же многофункциональный шлюз безопасности Check Point превосходит своих именитых конкурентов Cisco, Juniper, PaloAlto и др.?
Сильных сторон у данного решения множество, главным из которых, на мой взгляд, является система централизованного управления политикой ИТ-безопасности с единой консоли администратора:



За более подробным описанием прошу под кат
Всего голосов 22: ↑13 и ↓9 +4
Просмотры 28K
Комментарии 50

Информация

В рейтинге
Не участвует
Откуда
Киев, Киевская обл., Украина
Дата рождения
Зарегистрирован
Активность