SIEM Tag

การเลือกใช้ SSL Visibility Appliance ที่ใช่จะช่วยให้ผู้ใช้สามารถเห็นข้อมูลจากการเข้ารหัส SSL ที่อยู่ใน traffic แล้วส่งข้อมูลที่ถอดรหัสไปให้เครื่องมือด้านความปลอดภัยทางไซเบอร์อื่นๆ จัดการกับภัยคุกคามที่แฝงเข้ามา ในบทความคราวที่แล้ว เราพูดถึงวิธีการเลือก SSL Visibility Appliance ในส่วนของฮาร์ดแวร์ไปแล้ว บทความนี้จะมาพูดถึงการเลือก SSL Visibility Appliance ในส่วนของซอฟท์แวร์กันบ้าง   ดูที่ Policy Engine – Policy Engine คือหัวใจสำคัญของ SSL Visibility Appliance ที่ให้ผู้ดูแลระบบสามารถกำหนดนโยบายต่างๆ เพื่อควบคุม traffic ของทั้งองค์กร อย่างเช่นการวาง policy ของการถอดรหัสว่า ไม่จำเป็นต้องถอดรหัสข้อมูลทุกชิ้น ข้อมูลบางชิ้นที่สำคัญต่อความเป็นส่วนตัว ก็ขอให้คง SSL Encryption เอาไว้เช่น ข้อมูลเรื่องธุรกรรมทางการเงิน และข้อมูลการใช้ social media   Interface ต้องเข้าใจง่าย – การดูแลความปลอดภัยเป็นงานที่ต้องให้ความสำคัญทุกวินาที ดังนั้น interface ของซอฟท์แวร์ SSL Visibility Appliance ต้องเห็นปุ๊บเข้าใจทันที สามารถมองภาพรวมได้ทั้งหมดจากหน้าเดียว   มีระบบแจ้งเตือนที่มีประสิทธิภาพ (Operational-based alert) - เวลาที่...

Read More

SIEM Tools “หัวใจของศูนย์กลางข้อมูลของเครือข่ายองค์กรทั้งหมด”   At a Glance: การใช้งานเครื่องมือ SIEM (การรักษาความปลอดภัยข้อมูลและการจัดการเหตุการณ์ภายในองค์กร) คืออะไร ? การรวมข้อมูลทั้งหมดไว้ที่เครือข่ายไอที จะสามารถตรวจจับ วิเคราะห์ความเสี่ยงต่างๆได้ดีมากน้อยแค่ไหน ? บทความนี้จะตอบคำถามเหล่านี้ของคุณได้อย่างแน่นอน ซึ่งเครื่องมือ SIEM ก็มีให้บริการโดยตัวแทน หลายรายที่ทำหน้าที่เฝ้ารักษาความปลอดภัย ค้นหาความเสี่ยง และรายงานด้านความปลอดภัยให้กับองค์กรของคุณได้เป็นอย่างดีเลยทีเดียว   Setting Up SIEM Tools สำหรับฝ่ายดูแลความปลอดภัยในกับองค์กร “การติดตั้งระบบ SIEM ที่ปลอดภัยและทันสมัยที่สุด” คืองานที่ยากและซับซ้อนมากที่สุดงานหนึ่งเลยทีเดียว ซึ่งจะต้องครอบคลุมความปลอดภัยและจุดบอดในทุกๆด้าน โดยในขั้นตอนแรกประกอบด้วย “การทำความเข้าใจเกี่ยวเครือข่ายและระดับความปลอดภัยที่องค์กรคุณเองมีอยู่” นอกจากนี้ “คุณเองยังจะต้องพิจารณาการวางแผนฮาร์ดแวร์ในกรณีที่ผู้จัดจำหน่ายไม่ได้เสนอตัวเลือกด้านซอฟต์แวร์มาให้ (Saas)” และในขั้นตอนสุดท้ายก็คือ “การกฎสำหรับตรวจจับภัยคุกคามและผู้บุกรุก” และสร้างการรายงานผล สิ่งที่เน้นหลักก็คือความสำคัญเกี่ยวกับ “การรวมความเสี่ยงทั้งหมดบนเครือข่าย” ซึ่ง SANS ทำงานในส่วนนี้ได้อย่างมีประสิทธิภาพสูงเลยทีเดียว และการสร้าง SIEM และ Toolkit Response Incident หากใช้เป็น Open Source Tools ก็จะยิ่งช่วยทำให้การติดตั้ง SIEM ของคุณได้ง่ายยิ่งขึ้น   Managing Logs to Ensure Security and Meet Compliance การจัดการระบบ Logs หรือระบบบันทึกข้อมูลอย่างมีประสิทธิภาพด้วยเครื่องมือ SIEM เป็นส่วนที่สำคัญมากอีกส่วนหนึ่ง เพราะจะทำให้คุณและทีมดูแลความปลอดภัยบนเครือข่ายสามารถเห็นรายงานและสถานการณ์ต่างๆที่เกิดขึ้นกับเครือข่ายของคุณ ไม่ว่าจะเป็น “การปฏิบัติตามข้อกำหนด การตรวจจับและการตอบสนองต่อเหตุการณ์ที่เชื่อถือได้...

Read More