ТОП 8 сценариев для SIEM систем

SIEM
В современном мире SIEM системы стали обязательным инструментом для построения Информационной безопасности в организации. Количество информации растер, появляется все больше средств защиты и соответственно

6 мифов о SIEM, которых следует избегать для укрепления кибербезопасности вашей организации

SIEM
Система SIEM широко признана в качестве основного элемента кибербезопасности, однако неверные представления о ее внедрении могут удерживать вас от извлечения максимальной пользы.

Обогащение данных: Ключевой ингредиент успеха SIEM

siem
Обогащение данных - ключевой компонент, необходимый для эффективного обнаружения, расследования и реагирования на угрозы. Использование обогащенных данных делает борьбу с угрозами безопасности более простой и эффективной.

Архитектура SIEM: Технология, процесс и данные

siem
В этом учебном пособии, мы объясним, как создаются системы SIEM, как они переходят от необработанных данных о событиях к пониманию безопасности и как они управляют данными о событиях в огромных масштабах.

Планирование SIEM - эталонная архитектура для развертываний среднего размера

siem
В этой статье я подробно расскажу о развертывании среднего размера, охватывающем компоненты как для основного центра данных, так и для центра аварийного восстановления, работающих в активно-пассивной конфигурации.

Что такое Log Injection?

Articles
Log Injection, также известная как Log Forgery, описывает уязвимость, возникающую при любом сценарии, в котором недоверенные входные данные могут загрязнить или нарушить целостность файлов журналов приложений или систем.

Планирование и определение размеров SIEM на основе EPS

Articles
Многие конкурирующие инструменты управления журналами и SIEM, представленные на рынке в настоящее время, используют ту или иную вариацию метрики Events Per Second (EPS) для определения требований к лицензированию

Стандарт CEF для реализации в облачных технологиях

log
Стандарт внедрения ArcSight CEF для облака определяет дополнительные требования, необходимые для извлечения событий, транспортировки и обеспечения безопасности журналов облачных вычислений, тем самым обеспечивая

Common Event Format (CEF) - Version 27

log
Common Event Format (CEF) - это расширяемый текстовый формат, разработанный для поддержки нескольких типов устройств, предлагая наиболее релевантную информацию.