Iránymutatások a SIEM/SOAR rendszerekhez

​Amerikai és ausztrál kiberbiztonsági szervezetek elérhetővé tették a SIEM és SOAR rendszerekhez kapcsolódó iránymutatásaikat.
 

Az amerikai CISA, valamint az ausztrál ACSC (Australian Cyber Security Centre) szakértői három olyan dokumentumot adtak ki, amelyek révén a SIEM, valamint a SOAR technológiák bevezetését és használatát kívánják elősegíteni különféle iránymutatásokkal, valamint a legjobb gyakorlatok bemutatásával.
 
A SIEM rendszerek alapvető fontosságúak abban, hogy az egyre komplexebb informatikai infrastruktúrákban növelhetővé váljon az áltáhatóság, és a naplóállományok automatizált feldolgozása, elemzése megvalósítható legyen. Ezekhez - jó esetben szorosan - kapcsolódóan a SOAR rendszerek biztosítják az automatizált reagálást. A SIEM és SOAR technológiákat is felvonultató infrastruktúrákban a kiberbiztonsági incidensek detektálása, illetve az azokra adandó válaszok is jelentősen hatékonyabbá válnak abban az esetben, ha e védelmi megoldások implementálása és használata követi a legjobb gyakorlatokat.
 
A két biztonsági szervezet által közzétett három dokumentum közül az első elsősorban a szervezetek döntéshozói számára szól, és a SIEM/SOAR előnyeit, illetve az azokkal kapcsolatos megfontolásokat, kihívásokat taglalja. A másik kettő dokumentum pedig a kiberbiztonsági szakértők munkáját hivatott elősegíteni az implementálás és a rendszerhasználat gyakorlati oldalról történő megközelítésével, iránymutatások közzétételével, illetve a naplóesemények és riasztások priorizálásának bemutatásával.

A dokumentumok elérhetőségei:
Dokumentum 1.
Dokumentum 2.
Dokumentum 3.
 
  1. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  2. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  3. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  4. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

  5. 3

    A TYPO3 újabb biztonsági frissítést kapott.

  6. 4

    Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.

  7. 4

    A Discord Client egy biztonsági hibát tartalmaz.

  8. 4

    A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.

  9. 4

    Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.

  10. 4

    A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség