E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
SIEM
当网络安全遇上大数据分析(1)
BDA天然可以应用于SOC/
SIEM
,而
SIEM
未来的一个技术发展趋势就是Securiy-BDA,即SBDA。SBDA的数据处理过程架构也跟上面的类似,简单地可以理解为数据获取、
叶蓬
·
2011-12-28 11:40
网络安全
大数据分析
Siem
BDA
情报分析
当网络安全遇上大数据分析(1)
BDA天然可以应用于SOC/
SIEM
,而
SIEM
未来的一个技术发展趋势就是Securiy-BDA,即SBDA。SBDA的数据处理过程架构也跟上面的类似,简单地可以理解为数据获取、
叶蓬
·
2011-12-28 11:40
网络安全
SIEM
BDA
平台架构
&
大数据分析
51CTO:2011中国SOC安全管理平台市场应用现状报告
原文转载如下:研究背景大家都对SOC、SIM、
SIEM
等自己不同的见解,就像很多人说SO
叶蓬
·
2011-12-20 13:49
安全运营中心
SOC
安全管理平台
分析报告
安全运维管理
51CTO:2011中国SOC安全管理平台市场应用现状报告
原文转载如下:研究背景大家都对SOC、SIM、
SIEM
等自己不同的见解,就像很多人说SO
叶蓬
·
2011-12-20 13:49
安全管理平台
SOC
安全运维管理
安全管理(SIEM/SOC)
Gartner对
SIEM
的定义
今天,被人问及LM、
SIEM
与SOC的异同。我引用了Gartner对于
SIEM
的定义作为整个回答的基础。其实,在我早先的博文中已经差不多回答过这个问题。
叶蓬
·
2011-11-07 22:58
日志管理
SOC
Gartner
Siem
安全事件管理
Gartner对
SIEM
的定义
今天,被人问及LM、
SIEM
与SOC的异同。我引用了Gartner对于
SIEM
的定义作为整个回答的基础。其实,在我早先的博文中已经差不多回答过这个问题。
叶蓬
·
2011-11-07 22:58
Gartner
SOC
日志管理
安全管理(SIEM/SOC)
下一代
SIEM
能够增强网络的可见性,但平台需要更强的伸缩性
【Editedbyyepeng@21011-11-18:TT安全上今天发表了本文的译文,可以看看。提示一下,文中的networkawareness应该翻译为“网络感知”。这是一个很重要的概念。】这篇文章发表于美国的TT安全,是一篇综述性的分析报道。文章总结了forrester,Gartner,以及HPArcsight,RSA,LogLogic,Q1Labs,McAfeeNitroSecurity等
叶蓬
·
2011-11-03 13:56
休闲
安全管理
SOC
Siem
安全事件管理
WISEGATE:
SIEM
的最佳实践讨论
最近,专注IT安全人士交流的社交网站WiseGate发表了一份整理后的有关
SIEM
的最佳实践报告。
叶蓬
·
2011-11-01 11:01
最佳实践
SOC
安全管理
Siem
安全事件管理
深入分析IBM收购Q1Labs后的整合策略
IBM收购Q1Labs可以看作是其在
SIEM
领域,甚至是在广义的集中安全管理领域的有一次大的动作,是对HP的回应,也是对安全发展大势的一次确认。
叶蓬
·
2011-10-31 17:09
安全事件管理
安全并购
Q1Labs
安全管理(SIEM/SOC)
深入分析IBM收购Q1Labs后的整合策略
IBM收购Q1Labs可以看作是其在
SIEM
领域,甚至是在广义的集中安全管理领域的有一次大的动作,是对HP的回应,也是对安全发展大势的一次确认。
叶蓬
·
2011-10-31 17:09
Siem
安全事件管理
安全并购
Q1Labs
Splunk即将IPO
最近两年由于IT巨头们主导的
SIEM
领域并购(HP15亿美元收购Arcsight【或者参见这里】,IBM收购Q1Labs,McAfee收购NitroSecurity等),以及为了应对合规/内控的压力和防范新型威胁
叶蓬
·
2011-10-20 11:14
职场
休闲
splunk
LM
Splunk即将IPO
最近两年由于IT巨头们主导的
SIEM
领域并购(HP15亿美元收购Arcsight【或者参见这里】,IBM收购Q1Labs,McAfee收购NitroSecurity等),以及为了应对合规/内控的压力和防范新型威胁
叶蓬
·
2011-10-20 11:14
职场
休闲
Splunk
安全管理(SIEM/SOC)
APT重塑
SIEM
SecurityinformationandeventmanagementtoolsmustcatchupwiththeelusiveadvancedpersistentthreatByKellyJacksonHiggins【他写过很多
SIEM
叶蓬
·
2011-10-17 22:55
apt
安全管理
Siem
安全事件管理
高级持续性攻击
APT重塑
SIEM
SecurityinformationandeventmanagementtoolsmustcatchupwiththeelusiveadvancedpersistentthreatByKellyJacksonHiggins【他写过很多
SIEM
叶蓬
·
2011-10-17 22:55
安全管理
APT
SIEM
安全管理(SIEM/SOC)
台媒关于近期
SIEM
市场的一个综述
近期的
SIEM
市场的确是比较热门,于是台湾的资安人写了一个综述,转载如下:APT攻�襞c法�加持
SIEM
前景看好作者:���S君-10/17/2011近期�Y安事件管理平台(
SIEM
,SecurityInformationEventManagement
叶蓬
·
2011-10-17 22:26
apt
休闲
安全管理
Siem
安全事件管理
中国SOC安全管理平台市场应用现状调查
中国SOC安全管理平台市场应用现状调查地址:http://netsecurity.51cto.com/secu/soc/活动简介:大家都对SOC、SIM、
SIEM
等自己不同的见解,就像很多人说SOC的真正全称是
magicbreaker
·
2011-10-17 14:00
工作
Security
活动
平台
产品
问卷调查
中国SOC安全管理平台市场应用现状调查
中国SOC安全管理平台市场应用现状调查地址:http://netsecurity.51cto.com/secu/soc/活动简介:大家都对SOC、SIM、
SIEM
等自己不同的见解,就像很多人说SOC的真正全称是
鲜橙加冰
·
2011-10-17 14:58
休闲
SOC
安全管理平台
调查
运维人员
McAfee终于拿下NitroSecurity
就在美国时间2011年10月4日,IBM宣布收购Q1Labs的同一天,McAfee终于也正式宣布其收购了另一个
SIEM
厂商NitroSecurity。那么,这两个收购意味着什么呢?
叶蓬
·
2011-10-05 23:56
Siem
安全事件管理
McAfee
安全并购
NitroSecurity
IBM收购Q1 Labs
美国时间2011年10月4日,IBM宣布收购
SIEM
厂商Q1Labs。IBM继在与HP竞购ArcSight失败后终于再次出手。这个收购的详细细节尚未透露,只是说IBM将为此新成立一个部门。
叶蓬
·
2011-10-05 22:44
IBM
Siem
安全事件管理
Q1Labs
安全并购
IBM收购Q1 Labs
美国时间2011年10月4日,IBM宣布收购
SIEM
厂商Q1Labs。IBM继在与HP竞购ArcSight失败后终于再次出手。这个收购的详细细节尚未透露,只是说IBM将为此新成立一个部门。
叶蓬
·
2011-10-05 22:44
IBM
SIEM
安全事件管理
安全管理(SIEM/SOC)
SIEM
是死是活?
针对eIQ抛出来的
SIEM
已死的论断,2011年9月22日的NetworkWorld也加入了讨论。这次有更多的业内人士表达了自己的观点,总的来说——
SIEM
还没有到讨论生死的时候。
叶蓬
·
2011-09-23 09:13
安全管理
SOC
Siem
态势感知
安全事件管理
SIEM
是死是活?
针对eIQ抛出来的
SIEM
已死的论断,2011年9月22日的NetworkWorld也加入了讨论。这次有更多的业内人士表达了自己的观点,总的来说——
SIEM
还没有到讨论生死的时候。
叶蓬
·
2011-09-23 09:13
安全管理
SOC
SIEM
安全管理(SIEM/SOC)
SIEM
已死?标题党!
恰恰就是
SIEM
厂商——eIQNetworks,真是会给自己做广告,我也被迫宣传了他一回。事实上,通篇看下来,他
叶蓬
·
2011-09-15 22:26
休闲
SOC
安全管理
Siem
安全事件管理
SIEM
已死?标题党!
恰恰就是
SIEM
厂商——eIQNetworks,真是会给自己做广告,我也被迫宣传了他一回。事实上,通篇看下来,他
叶蓬
·
2011-09-15 22:26
安全管理
休闲
SOC
安全管理(SIEM/SOC)
SIEM
比以往更重要的5个原因
这篇刊载于networkworld上的软文(5reasonswhySIEMismoreimportantthanever)尽管有广告的意思,但是仅就作者提及的5个方面的
SIEM
驱动力而言,还是值得参考的
叶蓬
·
2011-08-16 10:09
休闲
SOC
安全管理
Siem
安全信息与事件管理
词法分析器与正则表达式
在设计
SIEM
的时候,一个很重要的环节就是日志的标准化(Normalization,或者叫范式化)。而对此一般采用的手法是采用基于正则表达式的字符串匹配。
叶蓬
·
2011-08-08 20:35
正则表达式
休闲
词法分析器
事件标准化
事件标准化
词法分析器与正则表达式
在设计
SIEM
的时候,一个很重要的环节就是日志的标准化(Normalization,或者叫范式化)。而对此一般采用的手法是采用基于正则表达式的字符串匹配。
叶蓬
·
2011-08-08 20:35
正则表达式
休闲
词法分析器
安全管理(SIEM/SOC)
Forbes:大数据处理需要需要一个全新的大架构
这是一篇发布在福布斯网站的博文,内容是有关大数据BigData处理的架构问题,对于从事
SIEM
/SOC的架构设计人员而言,如何利用BigData这个轮子来应对本领域的挑战,是有参考价值的。
叶蓬
·
2011-07-22 16:53
NoSQL
大数据
云计算
SOC
Siem
直面海量处理+实时分析的双重挑战
可能,大部分人都将这些技术与金融、电信等行业的数据处理需求联系起来了,但是在
SIEM
领域,一样也面临着这样的挑战。因此,这个文章可以为我们提供一些参考。
叶蓬
·
2011-07-12 10:17
普通账户信息是
SIEM
的盲点
2011年6月30日,NetworkWorld上发表了一篇软文“GenericAccountsareyourSIEMblindspot”(呵呵:-),谈及了传统
SIEM
的一个缺陷——无法定位到违规人账户
叶蓬
·
2011-07-01 12:16
pim
Siem
安全事件管理
身份管理
IAM
普通账户信息是
SIEM
的盲点
2011年6月30日,NetworkWorld上发表了一篇软文“GenericAccountsareyourSIEMblindspot”(呵呵:-),谈及了传统
SIEM
的一个缺陷——无法定位到违规人账户
叶蓬
·
2011-07-01 12:16
PIM
身份管理
SIEM
DAP
寻找Cisco MARS的替代者
SIEM
产品原本就很复杂,从采购到实施到运维都要付出很多,因此,选择
SIEM
产品应该很慎重,而做
SIEM
的厂商也要很慎重,要有长期交付的能力。从用户方来说,在
叶蓬
·
2011-06-29 10:09
Cisco
休闲
MARS
Siem
安全事件管理
寻找Cisco MARS的替代者
SIEM
产品原本就很复杂,从采购到实施到运维都要付出很多,因此,选择
SIEM
产品应该很慎重,而做
SIEM
的厂商也要很慎重,要有长期交付的能力。从用户方来说,在
叶蓬
·
2011-06-29 10:09
cisco
休闲
MARS
安全管理(SIEM/SOC)
McAfee可能要收购NitroSecurity?
近日,根据国外媒体报道和业界人士的坊间传闻,有传闻指McAfee可能将在近期收购
SIEM
厂商NitroSecurity。
叶蓬
·
2011-06-28 13:24
Siem
安全事件管理
McAfee
安全并购
NitroSecurity
McAfee可能要收购NitroSecurity?
近日,根据国外媒体报道和业界人士的坊间传闻,有传闻指McAfee可能将在近期收购
SIEM
厂商NitroSecurity。
叶蓬
·
2011-06-28 13:24
McAfee
SIEM
安全事件管理
安全管理(SIEM/SOC)
SolarWinds收购
SIEM
厂商TriGeo
据报道,美国时间2011年6月23日,以网管为主业的SolarWinds公司以3500万美元的现金收购了
SIEM
厂商TriGeo。TriGeo在Gartner历次的MQ评估中都位于潜力者阵营。
叶蓬
·
2011-06-24 10:21
Siem
安全事件管理
SolarWinds
安全并购
TriGeo
SIEM
为客户做了什么?
文章采访了两位前ArcSight的英国雇员,他们说到目前
SIEM
产品的一个问题就在于人们不理解
SIEM
是什么,以及能做什么。
叶蓬
·
2011-06-21 13:03
职场
休闲
安全管理平台
Siem
安全事件管理
台湾业界人士对Gartner 2011年
SIEM
MQ的评论
对于台湾
SIEM
应用的场景,表示:
SIEM
的需求,主要來自於政府所建構的國家資通安全防護管理中心(NSOC),需要進行資安事件的監控與資料交換;而民間企業,則有提供資安監控服務的安全管理服務供應商(MSSP
叶蓬
·
2011-06-13 23:23
台湾
休闲
SIEM
安全管理(SIEM/SOC)
台湾业界人士对Gartner 2011年
SIEM
MQ的评论
对于台湾
SIEM
应用的场景,表示:
SIEM
的需求,主要�碜造墩�府所建��的��家�Y通安全防�o管理中心(NSOC),需要�M行�Y安事件的�O控�c�Y料交�Q;而民�g企�I,�t有提供�Y安�O
叶蓬
·
2011-06-13 23:23
休闲
台湾
Gartner
Siem
安全事件管理
业内人士详述
SIEM
建设的演进过程
在今年(2011年)的RSA大会上,有一个关于
SIEM
的session,说的是建设
SIEM
系统的三个阶段。发言者认为建设
SIEM
/SOC这样的系统不适合一步到位,而应该分阶段实施,逐步落实目标计划。
叶蓬
·
2011-06-01 17:18
安全管理平台
RSA大会
SIEM
安全管理(SIEM/SOC)
业内人士详述
SIEM
建设的演进过程
在今年(2011年)的RSA大会上,有一个关于
SIEM
的session,说的是建设
SIEM
系统的三个阶段。发言者认为建设
SIEM
/SOC这样的系统不适合一步到位,而应该分阶段实施,逐步落实目标计划。
叶蓬
·
2011-06-01 17:18
安全管理平台
SOC
Siem
安全事件管理
RSA大会
可管理安全是云服务的增长点
此外,“远程弱点扫描、安全智能、
SIEM
和IAM都是可能成为SaaS的”。Contu同时表示,“在使用SaaS的时候很重要的一点就是要将关
叶蓬
·
2011-05-31 10:35
saas
MSS
Siem
安全事件管理
可管理安全服务
再谈实施
SIEM
的最佳实践
还记得这篇文章(《BestpracticesforSIEMdeployments》)吗?没错,我在去年的时候就介绍过这篇文章。前几天,我在网上看到有人将它翻译过来了,参见这里的中文版。在这篇文章中涉及到一个很重要的实践准则——如何收集日志的问题。该文作者引述了LogLogic的一个观点:logeverything。看到这里,相比应该联想到我前几天发的另一个博文——关于日志采集的争论吧。事实上,这个
叶蓬
·
2011-05-23 22:13
职场
安全管理
休闲
安全管理(SIEM/SOC)
再谈实施
SIEM
的最佳实践
还记得这篇文章(《BestpracticesforSIEMdeployments》)吗?没错,我在去年的时候就介绍过这篇文章。前几天,我在网上看到有人将它翻译过来了,参见这里的中文版。在这篇文章中涉及到一个很重要的实践准则——如何收集日志的问题。该文作者引述了LogLogic的一个观点:logeverything。看到这里,相比应该联想到我前几天发的另一个博文——关于日志采集的争论吧。事实上,这个
叶蓬
·
2011-05-23 22:13
职场
休闲
安全管理
Siem
安全信息与事件管理
SIEM
不仅要买对,还要用对
“如果我选择了一个最棒的
SIEM
产品,是不是就万事大吉了呢?”实际上,在实施
SIEM
项目的时候,您不仅要选对产品,还要用对它!即便是ArcSight这样的产品也不例外。
叶蓬
·
2011-05-18 01:56
休闲
安全管理
安全管理平台
Siem
安全事件管理
IDC分析报告:亚洲安全软件市场兴旺
其中,
SIEM
属于SVM的一个子类。 ZDNET至顶网安全频道4月1日北京报道:更多的网络欺诈,更高的管理成本,以及对于各种规章的遵从,将推动亚洲地区的安全软件市场呈现两位数增幅。
叶蓬
·
2011-05-18 00:29
SVM
安全软件
IDC
分析报告
Siem
Gartner发布2011年
SIEM
市场分析报告(幻方图)
报告指出:在安全与合规需求的双重驱动下,
SIEM
技术获得了更广泛的应用。发现被攻击目标需要更有效的用户行为监控、数据访问监控和应用行为监控。厂商们正在寻求满足更广泛客户需求的解决方案。
叶蓬
·
2011-05-14 11:54
安全管理
Gartner
分析报告
Siem
安全事件管理
10款免费的企业级安全监控工具
2、OSSIMOSSIM是OpenSourceSecurityInformationManagement(开源安全信息管理)的缩写,它具有完整的
SIEM
功能,提供了一个开源检测工具程序包和一个关联引擎,
love2300
·
2011-04-20 22:17
职场
网络安全
休闲
企业级
安全监控工具
IDC分析报告:亚洲安全软件市场兴旺
其中,
SIEM
属于SVM的一个子类。】 ZDNET至顶网安全频道4月1日北京报道:更多的网络欺诈,更高的管理成本,以及对于各种规章的遵从,将推动亚洲地区的安全软件市场呈现两位数增幅。
叶蓬
·
2011-04-04 23:29
SVM
安全软件
IDC
分析报告
Siem
Frost&Sullivan全球
SIEM
和LM报告预测市场规模
根据Frost&Sullivan早前发布的《全球
SIEM
和LM产品市场分析报告》显示,2009年全年的市场规模为6.781亿美元,预计到2015年将达到13亿美元。
叶蓬
·
2011-03-15 14:54
安全管理平台
安全管理
SOC
Siem
安全事件管理
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他