Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Hyundai размораживает бонусы

Hyundai размораживает бонусы

Уважаемые партнеры! В Merlion действует акция по крупной бытовой технике Hyundai. Приглашаем принять участие! Период действия акции: 1 – 30 апреля 2024 г. За закупки холодильников и морозильных ларей вам будут начисляться бонусы: 1000 руб. и 1500 руб. за каждую единицу товара. Бонусы ...
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend

Товар месяца: внешние жёсткие диски Transcend

В Merlion действует бонусная промопрограмма по внешним жёстким дискам Transcend. Участникам начисляются бонусы за установленный объём закупок дисков ёмкостью 1 Тб, 2 Тб и 4 Тб. Период действия промопрограммы: 25.03 - 22.04.2024 г. Подробное описание и список фокусных позиций - на странице акции ...
Супер цена на HP
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!

Продаем и зарабатываем на смартфонах COOLPAD!

С 18 по 31 марта включительно действует акция на смартфоны COOLPAD! Продавайте по рекомендуемой цене и получайте компенсацию за каждый проданный вами смартфон COOLPAD
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?
Товар месяца: моноблоки и неттопы HIPER
Радуй себя и близких вместе с Hikvision!
Бонусы за моноблоки Acer

Бонусы за моноблоки Acer

Уважаемые партнеры! Приглашаем принять участие в акции «Бонусы за моноблоки Acer!». Период действия акции: 22 января - 31 марта 2024 г. Фокусные продукты: все моноблоки Acer, доступные на складе Merlion. За закупку моноблоков начисляются бонусы, которые после подведения итогов программы будут ...
Акция iRU: «Мини ПК с макси выгодой!»
Welcome-бонусы от Netac
Счастливый бонус от Pinebro
Призовые мониторы IRBIS
Весенний рибейт от Systeme Electric

Весенний рибейт от Systeme Electric

Компания Systeme Electric, российская производственная компания с мировой экспертизой в области управления электроэнергией, и компания Merlion приглашают принять участие в акции, которая продлится с 19.02.2024г. по 19.04.24г. Условия: Партнеры получают бонус за закупки фокусной продукции Systeme ...
Aпгрейд моноблоков IRBIS
Купить, нельзя упустить!
POWERCOM: при закупке продукции дарим бонусы!
Systeme Electric: Бонусная энергия
12345Все

От мониторинга к анализу

20.01.2014  Экспертиза, Консалтинг и системная интеграция, Стандарты и процессы, Управление бизнес-процессами

В настоящее время сложность систем даже в относительно небольших компаниях достигла такого уровня, что поток сообщений может составлять несколько десятков в секунду. Анализировать их в ручном режиме невозможно. И тут на помощь приходят системы анализа и корреляции событий. Долгая дорога к SIEM В принципе системы обеспечения информационной безопасности, базировавшиеся на анализе поведения, существовали довольно давно. Еще в популярной в свое время книге самоучителе Фигурнова, по которой осваивали азы компьютерной грамотности первые поколения покорителей ПК, была описана антивирусная утилита anti4us, которая позволяла блокировать операции, характерные для вредоносного ПО. Напомню, первые издания этой книги выходили в конце 80 х годов прошлого века. Так что поведенческий, или, по другому, эвристический анализатор появился в антивирусных приложениях даже раньше, чем сигнатурный. Сейчас оба механизма используются совместно. Примерно тогда же, возможно, чуть раньше стали использовать и средства журналирования (или логирования) событий. Однако в массовых системах этот метод начал применяться уже в 90 е годы и быстро завоевал популярность как простой и надежный способ выявления всяческого рода неисправностей и не только их. Другое дело, что эти механизмы не всегда применялись, поскольку в ряде случаев логирование могло снижать производительность, причем довольно существенно. Особенно если речь шла о серверах баз данных и ПО, которое работало поверх них. Однако уже в конце 90 х ... читать далее.

Рис. 1. Доли основных SIEM-систем на российском рынке в 2012 году, в денежном выражении.
Рис. 1. Доли основных SIEM-систем на российском рынке в 2012 году, в денежном выражении.
Рис. 2. Принцип работы SIEM первого поколения
Рис. 2. Принцип работы SIEM первого поколения
Рис. 3. Принцип работы SIEM второго поколения
Рис. 3. Принцип работы SIEM второго поколения


Рекомендовано к прочтению


Wone IT защитит ИТ-системы заказчиков отечественным решением MULTIFACTOR
Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик систем многофакторной аутентификации и контроля доступа для удаленного подключения MULTIFACTOR, и WONE IT, мультивендорная сервисная ИТ-компания, заключили партнерское соглашение. В рамках сотрудничества WONE IT будет поставлять заказчикам ...

Системы безопасности Гарда Технологии сертифицированы в Беларуси
Программные комплексы для защиты от утечек данных «Гарда Предприятие» и «Гарда БД» прошли сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» и могут использоваться для защиты ...

NGR Softlab получил сертификат ФСТЭК для SIEM-системы Alertix
Российский разработчик решений по информационной безопасности NGR Softlab объявляет о получении сертификата ФСТЭК на «Платформу мониторинга событий безопасности Alertix». Платформа Alertix предназначена для сбора и обработки данных от различных источников ИТ-инфраструктуры организации, поиска ...

В России число кибератак на контакт-центры увеличилось в десять раз
В 2022 году резко усилилось количество, качество и продолжительность хакерских атак на цифровую инфраструктуру отечественных контакт-центров. В это же время «Ростелеком контакт-центр» подтвердил соответствие политики компании в области обеспечения защищенности применяемых ИТ-технологий и ...

R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия
Компания R-Vision, разработчик систем кибербезопасности, сообщает об успешно пройденных сертификационных испытаниях программного комплекса «Платформа анализа информации об угрозах R-Vision TIP» на соответствие требованиям к защите информации по 4-му уровню доверия Федеральной службы по техническому ...
     
Чипы для дата-центров: основные тренды и релизы
После того как Nvidia анонсировала свои графические процессоры Blackwell, Intel, AMD, гиперскейлеры и стартапы в области чипов для искусственного интеллекта готовятся к выпуску собственных чипов для центров обработки данных. Портал Data Center Knowledge рассказывает о новых разработках ...

Девять профессиональных Open Source-инструментов для 3D-аниматоровДевять профессиональных Open Source-инструментов для 3D-аниматоров
В данной статье мы расскажем про полезный открытый софт для тех, кто хочет экспериментировать с трехмерной графикой. Разберем девять скриптов и плагинов, облегчающих и ускоряющих работу в популярных программах 3D-моделирования — Maya, Blender и 3DsMax. Требования к качеству и детализации проектов ...

Почему годовое планирование неэффективно, и что с этим делатьПочему годовое планирование неэффективно, и что с этим делать
«До конца года еще далеко, можно пока не напрягаться, все успеем». Разбираем, почему эта фраза становится началом конца и как это исправить. Успехи компании традиционно измеряются по годам. Приятно подвести итоги года на корпоративе и с легким сердцем уйти на каникулы перед новым большим периодом ...

Новый подход к технологической устойчивости в условиях экономической нестабильности
Быстрые изменения в способах ведения бизнеса меняют и представления ИТ-специалистов о технологической устойчивости, пишет на портале InformationWeek Мэри Шеклет, президент консалтинговой компании Transworld Data. Исторически технологическая устойчивость определялась как «способность организации ...

Интеллектуальные конференц-залы: что меняется с приходом ИИ
По мере того как организации будут искать баланс между внедрением передовых технологий искусственного интеллекта в переговорных комнатах, им придется решать потенциальные проблемы, связанные с конфиденциальностью, безопасностью и восприятием пользователей, полагают опрошенные порталом No Jitter ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.7. Создание сайта — студия iMake.