成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用SIEM技術來識別未授權的訪問

安全
憑據濫用、可猜測密碼和強力攻擊仍然是危害組織網絡的行為中最常用的方法。組織應該充分利用他們的SIEM技術來幫助企業防御未授權的訪問。

對于暴露在Internet上的信息,許多組織都有密碼驗證系統。然而最近的研究表明,憑據濫用、可猜測密碼和強力攻擊仍然是危害組織網絡的行為中最常用的方法。安全信息與事件管理(SIEM)技術可以幫助企業的昂貴數據避免因為可猜測密碼或濫用憑據的行為被盜。每個組織,特別是那些擁有面向Internet的IT資產并支持密碼認證(如VPN設備、Web服務器、SSH和其它遠程訪問)的組織,應該充分利用他們的SIEM技術來幫助企業防御未授權的訪問。

自動登錄跟蹤可以幫助發現來自內部和外部的惡意活動。SIEM是唯一適合自動化這個艱巨任務的技術。它可以收集和分析來自多個系統的成功和失敗的記錄,以此確定攻擊者何時接管賬戶憑據。

SIEM用來監視未經授權的訪問嘗試所需要的數據相對簡單。系統需要收集所有平臺的登錄信息,包括認證記錄。重要的是,所有系統、設備和應用中無論是成功還是失敗的登錄信息都需要收集。登錄失敗意味著安全系統在起防御作用,當然,登錄成功就意味著現在有人進入了你的系統。在這個密碼被盜、快速CPU破解加密文件的時代,登陸成功并不等同于是“授權訪問”。

相關規則和警報

一個SIEM相關規則可以用來使部分系統登錄和身份驗證檢測過程自動化。以下是確保訪問監控有效的相關規則的例子:

◆當攻擊者試圖在一個系統中使用所有憑據時,這是一個單一系統攻擊

◆幾次登錄失敗之后,突然登錄成功

◆身份驗證掃描攻擊(在所有系統嘗試使用同一個憑據)

◆在不尋常的時間登錄成功(對于用戶或系統來說)

◆在不尋常的地點登錄成功(對于用戶或系統來說)

視圖和報告

常規報告和指示性視圖對于這個案例很有用,如下:

◆頂級系統登錄失敗

◆登錄失敗/成功率變高趨勢

◆登錄失敗趨勢

◆用戶在多個系統登錄失敗

注意,無論是基于規則或基線,報告并不能代替警告。在大多數情況下,當一個人審查報告,發現一些新的、不尋?;蚩梢傻氖挛飼r,惡意活動就被發現了。審查報告的頻率可以從每天(這是理想化的,并且一些外部要求,如PCI DSS,也規定如此)到每周,甚至每月。只要你的組織滿意“檢測差距”(即事件發生和事件在審查報告過程中被發現之間的時間差距),那么這個頻率就是可以接受的。

當攻擊者猜測到密碼時,SIEM技術可以自動收集數據并發送警告。然而,組織必須確保SIEM技術支持有效的事件響應流程和程序(再次強調,這些流程和程序應該要實際存在!)。在某些自動響應情況下,無論是通過人工分析和修補都需要發送警告,如一個通過DLP、其它防火墻或數據泄露產品的整合響應系統。想要發送恰當的警告,那么SIEM系統需要非常了解正常的登錄日志基線和典型活動,這不僅僅要求實現SIEM技術,還需要配備一個熟練的SIEM技術操作者,熟練的操作者對于整個系統高效工作非常有用。除了部署SIEM技術,收集登錄日志、運行報告和使用相關觸發警報,操作程序還需要一個有效地服務器訪問監控過程。例如,當系統管理員發現同一時間,用戶在兩個不同地方登錄時,管理員應該做什么?管理員是否有權利終止會話、禁用賬戶、與用戶管理器溝通并采取措施?可操作程序可以讓這些動作重復化,快速且有效,也確保持續的跟蹤和改進。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-07-24 10:31:34

未授權訪問漏洞

2022-06-30 11:57:04

安全措施未授權網絡訪問

2016-11-08 19:56:09

GitLab漏洞遠程命令

2019-07-11 15:35:03

Redis數據庫設計

2009-09-28 09:22:08

配置服務器未經授權的網絡訪問

2014-02-25 13:38:17

2024-04-10 11:32:28

2017-05-02 09:02:14

2016-09-22 09:03:38

2012-06-21 09:52:55

2010-06-04 09:33:34

電子訪問控制生物識別身份驗證

2010-09-09 10:52:12

2013-08-22 17:04:28

虛擬化技術移動解決方案

2020-11-17 08:59:59

生物識別技術加密身份認證

2021-10-18 05:44:32

SIEM安全信息和事件管理網絡安全

2012-10-18 09:22:35

云計算管理云計算

2009-11-26 10:08:21

HTTP自動訪問網絡管理效率

2024-11-06 13:03:06

2021-09-07 14:54:43

智能家居物聯網

2014-02-24 09:13:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久久久最新 | 欧美1区2区| 天天看天天爽 | 性高湖久久久久久久久aaaaa | 国产一二三区电影 | 人人干人人超 | 国产二区在线播放 | 久久精彩视频 | 一区二区三区福利视频 | 国产乱码精品一区二区三区中文 | 一区二区视频免费观看 | 久视频在线 | 日韩久久久久久 | 日韩成人av在线 | 午夜视频大全 | 中文在线一区 | 国产一级久久久久 | 亚洲狠狠爱 | 男女久久久 | 久久久国产网站 | 亚洲一区久久 | 国产精品久久国产精品 | 国产成人自拍av | 久久se精品一区精品二区 | 国产一级片 | 日韩毛片在线观看 | 激情五月婷婷 | 日韩欧美久久精品 | 秋霞a级毛片在线看 | 黑人巨大精品欧美一区二区免费 | 久久久久无码国产精品一区 | 国产色99| 日本在线视 | 天天影视亚洲综合网 | 日韩精品在线观看一区二区 | 日本久久福利 | 91精品国产日韩91久久久久久 | 最新av在线播放 | 麻豆国产一区二区三区四区 | 国产精品久久久久久久免费观看 | 福利一区二区 |