- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IBM 案例研究
解决方案:IBM Security 行业:中央政府/联邦政府
一家加拿大政府机构
采用认知方法,检测威胁
该机构采用了 IBM 的自动化安全智能和分析解决方案,摒弃了手动事件关联
流程。这样,他们的安保人员就能快速识别需要调查的安全事件,并获取更多
相关背景信息,更快速地检测出威胁,发现需要解决的漏洞。
联系 IBM
分享
业务挑战
一家加拿大政府机构需要一款先进的安全信息和事件管理 (SIEM) 解决方案来帮助他们快速
检测和应对潜在的安全威胁,但是同时他们的可用资源也相当有限。
转型
该机构采用了 IBM 的自动化安全智能和分析解决方案,摒弃了手动事件关联流程。这样,他
们就能快速检测出安全威胁,并发现漏洞。
成效
100,000 个问题/警报 7 天 10,000 个漏洞
从 100,000 个问题/警报减 7 天完成解决方案的部署,并 扫描 10,000 个漏洞,发现安
少至每天只有 10 到 20 次 开始实现价值和投资回报 全缺口,划分主动响应措施的
攻击,并且还对这些攻击进行 优先级
了动态地排序
案例之业务挑战篇
一个“大海捞针”的故事
如何分析并解读数以百万计的事件,以发现对其机构的攻击,这是全球安全团队面临的共同
挑战。一家加拿大政府机构发现,随着网络日志、服务器日志和防火墙日志的与日俱增,由
一个小型的安全专家团队来处理事件关联流程已经完全不现实。
“与其提供的功能集相比,QRadar 提供了一个卓越的价值主张。”
— 一家加拿大政府机构的架构和安全总监
该机构安保人员的当务之急是,部署一款安全信息和事件管理解决方案,来自动分析数百万
事件、提供上下文,并划分潜在安全威胁的优先级。
该机构的架构和安全总监表示,“我们没有一个简单的方式来审查和关联我们收到的所有安全
警报和日志。我们从不同的设备中获取许多种不同的日志,这些日志都需要审查。这种情况
下,我们几乎不可能读取完所有的日志以检测出异常情况,就更不用说作出快速的响应了。
其中的难度就好比大海捞针。”
面对有限的资源和事件,该机构必须简化部署,这一点至关重要。
“我们评估了许多不同的解决方案,希望从中找到满足以下条件的解决方案:能快速上线运
行;能与不同设备兼容;并且很灵活,”该架构和安全总监说道。“我们没有足够的人力和时
间来组建一支大型团队部署解决方案。”
“QRadar 帮助我们提高了工作效率。我们不用再筛选日志,而是能
专注于关键问题。”
— 一家加拿大政府机构的架构和安全总监
案例之转型篇
借助高级分析应用,网络犯罪提前知
IBM® QRadar® Security Intelligence Platform 能够感知给该机构带来最大风险的威胁,
并划分这些威胁的优先级,从而帮助该机构提前洞悉网络威胁。
现在,他们的安全团队每天都能收到一个安全优先事项表,从而在出现任何风吹草动时能快
速作出响应,将威胁扼杀在摇篮。事实上,QRadar 已将该团队的近 10,0000 个潜在的日常
问题减少至 10 到 20 个日常优先事项。
比如,在以下任何一种情况下,安全分析师都能快速收到警报,立即采取响应措施:创建和
修改账户;大量数据流出企业;与命令和控制服务器通信;与匿名器(掩盖连接行为的主机)
通信;出现可疑的网络行为模式;与已知的垃圾邮件发送者、钓鱼攻击网站和鱼叉式钓鱼网
站通信。
为了提供这些情报,QRadar 平台中内置的高级分析工具每天会关联和解读机构架构中的近
2.
您可能关注的文档
- 辛伐他汀减轻舒张功能不全心力衰竭大鼠心肌纤维化-中国动脉硬化杂志.PDF
- 辽宁可持续发展区规划编制指引.DOC
- 辽宁建筑职业学院2019年单独招生高中语文考试模拟题.DOC
- 辽宁水利风景资源调查与-水资源开发与管理-水利建设与管理.PDF
- 辽宁社会力量办学机构情况表.DOC
- 辽宁粮食生产技术效率分析-中国农业资源与区划.PDF
- 辽宁科技动态-辽宁科技厅.PDF
- 辽宁非法侵占林地清理排查专项行动汇总表.DOC
- 辽宁综合医院排行榜-辽宁医院协会.DOC
- 迁安村镇体系规划说明书-霸州.DOC
- 《GB/T 29025.1-2025粒度分析 电阻法 第1部分:小孔管法》.pdf
- 《GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理》.pdf
- 中国国家标准 GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理.pdf
- GB/T 6113.102-2025无线电骚扰和抗扰度测量设备和测量方法规范 第1-2部分:无线电骚扰和抗扰度测量设备 传导骚扰测量的耦合装置.pdf
- GB/T 13609-2025天然气 气体取样.pdf
- 中国国家标准 GB/T 13609-2025天然气 气体取样.pdf
- 《GB/T 13609-2025天然气 气体取样》.pdf
- GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
- 《GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计》.pdf
- 中国国家标准 GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
最近下载
- 公共危机管理概论完整版ppt整本书教学教程最全电子教案(最新.pptx VIP
- 溃疡性结肠炎中医诊疗专家共识(2023).pptx VIP
- 小学课后延时服务建立良好的学习习惯.pptx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解(5套).docx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解.docx VIP
- 马克思主义哲学名著导读 第一编 马克思恩格斯的哲学名著.ppt VIP
- 大学生职业生涯规划人物访谈范例和报告.pdf VIP
- 项目全过程工程造价咨询招标文件模板.docx VIP
- 药剂学(本)形考任务1-3参考答案.docx VIP
- 2026北京中考英语听说考试应试技巧 课件.pdf
原创力文档


文档评论(0)