本文轉載自 wepro 180 專欄
Contact Us
Proven Experience Across Diverse Industries
Aug 23
本文轉載自 wepro 180 專欄
在資安方面我們常遇到這樣的挑戰:來自不同資安設備的資訊和事件格式不一致;資安事件與攻擊活動之間的關聯性不易發現;資安事件數量龐大,難以分析和處理。根據 RSA 2018 年大會報道,半數以上企業每天會收到一萬個資安警訓,27%的企業每天甚至會收到超過一百萬條資安警訓。SIEM(Security Information and Event Management)系統可以幫助資安人員解決這些挑戰,並提高資安防護能力。SIEM是一種安全資訊與事件管理系統,可以將各種設備的資訊和事件整合並收集在一個集中化的平台上,幫助組織進行資安監控、威脅偵測和事件回應。SIEM 結合了以往的 SEM(Security Event management)和 SIM(Security Information management),通常包含以下功能:
不同於以往將 SIEM 部署在地端環境,SIEM 的雲端解決方案提供了許多雲端環境帶來的好處,同時也有因為將資料放至雲端而需要額外考量的因素,以下針對優點和挑戰進行探討:
優點:
挑戰:
隨著越來越多的組織將地端環境搬遷上雲,變成雲地混和或是純雲的環境,雲端 SIEM 在成本、擴充性、系統整合性方面將會比地端部屬具有更多的優勢。許多提供商也提供情資整合,以及跟 SOAR 一體的解決方案,搭配上機房直連的專有線路,雲端 SIEM 將有更多容易使用且不失安全性的解決方案可以選擇。
作者:Eric Huang
CloudMile 台灣資安工程師,負責處理公司專案資安相關議題,並協助客戶使用雲端資安解決方案。
Contact CloudMile
Contact Us
Proven Experience Across Diverse Industries
Phone Number
Reason for Inquiry
Electrum Advisory
MileInfra - Cloud Infrastructure Modernization
Enterprise Technical Training
MileSec - Multi-Cloud Security and Operations
MileData - Cloud Data Management and Automation
MileOps - Hybrid and Multi-Cloud Operations
MileAI - Generative AI Applications and Innovation
LumiTure.ai AI-Powered FinOps Platform
Other
Confirm and Return
If you wish to unsubscribe, please click: Unsubscribe from Newsletter
Confirm and Return
Confirm and Return