对于 Gil Shua 来说,充分利用特拉维夫证券交易所的安全信息事件管理 (SIEM) 系统归结为获得正确的信噪比。 那,并编写正确的规则。
正如每个射频工程师都知道的那样,信噪比可以归结为实际内容(信号)与静电和其他声音干扰(噪声)的数量。 对于 Shua 来说,目标是最大限度地减少发送到 SIEM 的噪音量,以支持可操作的内容。 他正在寻找能让他从办公桌上站起来并意识到“我们遇到了问题;我们需要解决问题”的东西。 我们现在有一些事情想要解决并解决它。”
Shua 在特拉维夫证券交易所 (TASE) 担任过各种安全职位十多年,并于 2022 年被任命为 CISO。他表示,在那段时间,我们一直在“不断追逐数据资源”,以确保信号——信噪比偏向于信号数据,以最大限度地发挥交易所 SIEM 的功能和优势。
过滤噪音
Shua 和他的团队已经完成了他们的工作,因为对于大多数 SIEM,“你会看到很多噪音,而不是很多信号。” 这会导致误报和错误配置,进而为 SOC 团队带来额外的工作,降低生产力,并阻碍 尝试让 SIEM 发挥作用.
Shua 表示,为了最大限度地减少这种情况,SOC 团队可以编写 SIEM 如何处理传入数据的规则,但创建这些规则也会占用 SOC 团队宝贵的时间。
但 Shua 表示,如果 SIEM 解决方案已经为报告应用程序预定义了日志解析和规则,则编写 SIEM 关联规则相对容易。 但在编写规则之前,SOC 团队必须:
- 弄清楚数据结构并确定规则所需的相关字段。
- 了解报告系统的逻辑,因为它们可能有自己的日志标准。
- 创建精确的规则关联并分析异常。
- 执行质量保证和测试。
Shua 补充道,这些行动项目每个可能需要几个小时,但如果它们更复杂,则可能需要几天的时间才能完成。
“当您建立 SIEM 时,您有两个问题。 一是“我是否有保护我免受相关攻击的规则……我是否受到有效规则的保护?” 第二件事是,‘我是否从报告系统获得了触发这些规则的信息?’”
最近添加的 CardinalOps 平台改进了 TASE 的 Splunk Enterprise; Shua 表示,编写规则的过程已大大减少,在使用这项特殊技术的几个月内就生成了 85 条规则。 “团队更专注于实施规则并测试它们,而不是编写它们,这是链接中最耗时的过程,”他补充道。
那么 SIEM 值得在关联性和规则编写上花费时间和金钱吗? Shua 承认维护 SIEM 是一项艰巨的任务,因为需要不断更新和修改。 尽管付出了所有努力,但由于缺乏可见性或匹配规则,某些攻击可能会被忽视。
“我预计未来的解决方案将采用自动化功能来进行自主规则创建和响应,开箱即用,”舒阿说。
由于 SIEM 从多个来源获取数据,因此它们必须更加高效地处理、分析和存储不同格式的数据。 Shua 说:“你必须做出调整才能维护。”他补充说,不适当的变更管理意味着组织可能会错过一些安全事件。
- SEO 支持的内容和 PR 分发。 今天得到放大。
- PlatoData.Network 垂直生成人工智能。 赋予自己力量。 访问这里。
- 柏拉图爱流。 Web3 智能。 知识放大。 访问这里。
- 柏拉图ESG。 汽车/电动汽车, 碳, 清洁科技, 能源, 环境, 太阳能, 废物管理。 访问这里。
- 柏拉图健康。 生物技术和临床试验情报。 访问这里。
- 图表Prime。 使用 ChartPrime 提升您的交易游戏。 访问这里。
- 块偏移量。 现代化环境抵消所有权。 访问这里。
- Sumber: https://www.darkreading.com/dr-global/tel-aviv-stock-exchange-ciso-making-better-use-of-your-siem
- :具有
- :是
- :不是
- $UP
- 2022
- 7
- a
- 操作
- 实际
- 添加
- 增加
- 地址
- 添加
- 调整
- 采用
- 驳
- 所有类型
- 已经
- am
- 量
- 量
- an
- 分析
- 分析
- 和
- 应用领域
- 任命
- 保健
- AS
- 保证
- At
- 攻击
- 自动化和干细胞工程
- 自主性
- BE
- 因为
- 成为
- 很
- before
- 好处
- 更好
- 盒子
- 但是
- CAN
- 能力
- 更改
- 追逐
- CISO
- 购买的订单均
- 完成
- 复杂
- 关注
- 常数
- 内容
- 相关
- 覆盖
- 创建
- 创建
- 切
- data
- 资料结构
- 一年中的
- 十
- 严格
- 台
- 尽管
- 不同
- 瓦解
- do
- 向下
- 画
- 两
- ,我们将参加
- 每
- 易
- 有效
- 高效
- 努力
- 工程师
- 确保
- 建立
- 活动
- 事件
- 所有的
- 交换
- 期望
- 额外
- 赞成
- 少数
- 字段
- 固定
- 重点
- 针对
- 止
- 未来
- 得到
- 越来越
- Go
- 目标
- 手柄
- 有
- he
- 他
- 他的
- HOURS
- 创新中心
- HTTPS
- i
- 鉴定
- if
- 实施
- 改善
- in
- 来电
- 信息
- IT
- 项目
- JPG
- 缺乏
- 信息
- 容易
- 友情链接
- 日志
- 逻辑
- 寻找
- 占地
- 保持
- 维护
- 使
- 制作
- 制作
- 颠覆性技术
- 许多
- 大规模
- 匹配
- 最大宽度
- 生产力
- 可能..
- me
- 手段
- 修改
- 钱
- 个月
- 更多
- 更高效
- 最先进的
- 必须
- 需求
- 打印车票
- 噪声
- 现在
- of
- on
- 一
- or
- 组织
- 其他名称
- 输出
- 己
- 特别
- 平台
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 职位
- 市场问题
- 过程
- 处理
- 生成
- 生产率
- 保护
- 质量
- 比
- RE
- 实现
- 最近
- 减少
- 减少
- 相对
- 相应
- 报告
- 资源
- 响应
- 右
- 第
- 定位、竞价/采购和分析/优化数字媒体采购,但算法只不过是解决问题的操作和规则。
- s
- 说
- 其次
- 保安
- 安全事件
- 看到
- 发送
- 信号
- 自
- 方案,
- 解决方案
- 一些
- 东西
- 来源
- 来源
- 花费
- 标准
- 库存
- 股票市场
- 存储
- 结构体
- 系统
- 产品
- 采取
- 需要
- 任务
- 团队
- 专业技术
- 电话
- 特拉维夫
- 特拉维夫证券交易所
- 测试
- 比
- 这
- 信息
- 其
- 他们
- 那里。
- 博曼
- 他们
- 事
- Free Introduction
- 那些
- 次
- 至
- 触发
- 转
- 二
- 最新动态
- 使用
- 有价值
- 各个
- 能见度
- 想
- 是
- we
- 井
- ,尤其是
- 这
- 将
- 工作
- 工作
- 价值
- 将
- 写
- 写作
- 书面
- 完全
- 您一站式解决方案
- 和风网