零信任策略下云上安全信息与事件管理最佳实践.pdfVIP

  • 4
  • 0
  • 约1.47万字
  • 约 14页
  • 2021-12-02 发布于广西
  • 举报

零信任策略下云上安全信息与事件管理最佳实践.pdf

零信任策略下云上安全信息与事件管理最佳实践 ⼀  SIEM概念及发展趋势 随着企业数字化转型的深⼊推进,⽹络安全越来越被企业所重视。为了构建完备的安全防御体系,企 业通常会引⼊了防⽕墙(Firewall)、防病毒系统(Anti-Virus System,AVS)、⼊侵防御系统 (Intrusion Prevention System,IPS)、⼊侵检测系统(Intrusion Detection System,IDS)、审计系 统等⼤量安全产品,然⽽这些安全产品往往各⾃为政、缺乏联动,难以形成有价值的、全⾯系统的安 全态势分析报告,也就难以应对复杂多变的安全威胁。 安全信息和事件管理 (SIEM,Security Information and Event Management) 正好可以满⾜这⽅⾯ 的需求。SIEM可以收集和存储来⾃各种⽹络、安全设备等⽇志和事件,并能够持续分析接⼊的数 据,⽤以持续地进⾏威胁检测和合规性检测,帮助提升企业威胁响应能⼒;另外,SIEM也可以综合 所采集的安全⽇志和事件,提供系统全⾯地安全报告,以便企业完整地评估系统⻛险。 案

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档