اشتراک مقالات

تسهیل مدیریت امنیتی با استفاده از SIEM مبتنی بر Cloud

[KGVID]https://www.apk.co.ir/wp-content/uploads/2018/09/Rec-0034.mp4[/KGVID]

تسهیل مدیریت امنیتی با استفاده از SIEM مبتنی بر Cloud

راهکار SIEM همانند یک سیستم رادار عمل می‌کند که استفاده‌ی کنترلرهای ترافیک را، هدایت و پخش می‌نماید. بطوری که بدون در نظر گرفتن چنین راهکاری، بخش IT شرکتها از دید کافی بهره‌مند نخواهند شد.

با وجود اینکه ابزار امنیتی و نرم‌افزارهای سیستمی در کشف و Logنمودن حملاتِ جداگانه و رفتارهای نامعمول وظیفه خود را به‌خوبی انجام می‌دهند، اما جدی‌ترین حملات سایبری، همچنان بصورت گسترده رخ می دهند و به‌ نحوی هماهنگ بر روی چندین سیستم فعالیت نموده و از روش‌های پیشرفته‌ی گریز استفاده می‌کنند تا از شناسایی بگریزند. بدون SIEM حملات می‌توانند گسترش یافته و به شکل رویدادی مخرب درآیند. سازمان‌ها به‌منظور تقویت مدیریت امنیت و درعین‌حال کاهش منابع مورد نیاز جهت محافظت از خود، بصورت روز افزون درحال تکیه بر SIEM می‌باشند که یا به‌صورت پیاده‌سازی‌شده در Cloud و یا به‌صورت Software-as-a-Service (به اختصار SaaS) در اختیار آنها قرار می‌گیرد.