Iránymutatások a SIEM/SOAR rendszerekhez
Amerikai és ausztrál kiberbiztonsági szervezetek elérhetővé tették a SIEM és SOAR rendszerekhez kapcsolódó iránymutatásaikat.
Az amerikai CISA, valamint az ausztrál ACSC (Australian Cyber Security Centre) szakértői három olyan dokumentumot adtak ki, amelyek révén a SIEM, valamint a SOAR technológiák bevezetését és használatát kívánják elősegíteni különféle iránymutatásokkal, valamint a legjobb gyakorlatok bemutatásával.
A SIEM rendszerek alapvető fontosságúak abban, hogy az egyre komplexebb informatikai infrastruktúrákban növelhetővé váljon az áltáhatóság, és a naplóállományok automatizált feldolgozása, elemzése megvalósítható legyen. Ezekhez - jó esetben szorosan - kapcsolódóan a SOAR rendszerek biztosítják az automatizált reagálást. A SIEM és SOAR technológiákat is felvonultató infrastruktúrákban a kiberbiztonsági incidensek detektálása, illetve az azokra adandó válaszok is jelentősen hatékonyabbá válnak abban az esetben, ha e védelmi megoldások implementálása és használata követi a legjobb gyakorlatokat.
A két biztonsági szervezet által közzétett három dokumentum közül az első elsősorban a szervezetek döntéshozói számára szól, és a SIEM/SOAR előnyeit, illetve az azokkal kapcsolatos megfontolásokat, kihívásokat taglalja. A másik kettő dokumentum pedig a kiberbiztonsági szakértők munkáját hivatott elősegíteni az implementálás és a rendszerhasználat gyakorlati oldalról történő megközelítésével, iránymutatások közzétételével, illetve a naplóesemények és riasztások priorizálásának bemutatásával.
A dokumentumok elérhetőségei:
Dokumentum 1.
Dokumentum 2.
Dokumentum 3.
-
Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.
-
Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
-
A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.
-
Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.
-
A TYPO3 újabb biztonsági frissítést kapott.
-
Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.
-
A Discord Client egy biztonsági hibát tartalmaz.
-
A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.
-
Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.
-
A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.
![]() |
F-Secure Internet Security 2 év 3 eszköz |
| 16990 Ft | |
![]() |
F-Secure Total 2 év 3 eszköz |
| 21990 Ft | |
![]() |
G Data Internet Security 1 eszköz 1 év Új licenc |
| 10875 Ft | |
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










