Iránymutatások a SIEM/SOAR rendszerekhez
Amerikai és ausztrál kiberbiztonsági szervezetek elérhetővé tették a SIEM és SOAR rendszerekhez kapcsolódó iránymutatásaikat.
Az amerikai CISA, valamint az ausztrál ACSC (Australian Cyber Security Centre) szakértői három olyan dokumentumot adtak ki, amelyek révén a SIEM, valamint a SOAR technológiák bevezetését és használatát kívánják elősegíteni különféle iránymutatásokkal, valamint a legjobb gyakorlatok bemutatásával.
A SIEM rendszerek alapvető fontosságúak abban, hogy az egyre komplexebb informatikai infrastruktúrákban növelhetővé váljon az áltáhatóság, és a naplóállományok automatizált feldolgozása, elemzése megvalósítható legyen. Ezekhez - jó esetben szorosan - kapcsolódóan a SOAR rendszerek biztosítják az automatizált reagálást. A SIEM és SOAR technológiákat is felvonultató infrastruktúrákban a kiberbiztonsági incidensek detektálása, illetve az azokra adandó válaszok is jelentősen hatékonyabbá válnak abban az esetben, ha e védelmi megoldások implementálása és használata követi a legjobb gyakorlatokat.
A két biztonsági szervezet által közzétett három dokumentum közül az első elsősorban a szervezetek döntéshozói számára szól, és a SIEM/SOAR előnyeit, illetve az azokkal kapcsolatos megfontolásokat, kihívásokat taglalja. A másik kettő dokumentum pedig a kiberbiztonsági szakértők munkáját hivatott elősegíteni az implementálás és a rendszerhasználat gyakorlati oldalról történő megközelítésével, iránymutatások közzétételével, illetve a naplóesemények és riasztások priorizálásának bemutatásával.
A dokumentumok elérhetőségei:
Dokumentum 1.
Dokumentum 2.
Dokumentum 3.
-
A Django két biztonsági hibajavítással bővült.
-
13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
-
A GeoServerhez egy biztonsági frissítés vált elérhetővé.
-
A libpng négy sebezhetőség miatt kapott frissítést.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










