成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云日志安全事件如何高效管理?

云計算
云事件的最終聚焦區域應該是云活動的發起點。對許多人來說,在沒有業務或用記的新國家或地點登錄,都將視為非常高優先級的警報,許多云日志中包含足夠的詳細信息來記錄登錄位置。在減少噪聲的同時監視云日志以獲取這類有價值的信息將極大地有利于安全團隊及其組織。

云日志 安全事件可產生大量數據。本文中專家Dave Shackleford討論了如何過濾它并獲得重要的安全事件。

隨著開發和運營團隊不斷把資源遷移向云端,企業對于基于云的服務也使用越來越多,致使安全團隊不得不時刻準備應用對不預期的問題——大量新的預警和事件。

來自云訪問安全中介Skyhigh Networks的最新報告,對不斷增長的云文件共享和協作服務,以及對安全團隊面臨的新問題提供了一些觀點,即從所有事件中以“影子IT”和疲勞預警形式展示。

報告指出,根據Skyhigh的客戶調查,企業平均 每月產生約27億個云事件,而文件共享/協作活動一直是這個數字激增的最大原因。報告還發現,這些云事件中的2,500構成了“異常”事件,其中只有23個是實際的安全事件。有了這樣的量,安全團隊比以往任何時候都更加努力,過濾掉噪音,并響應合法的安全事件和可疑事件。

對云日志排序

首先,也是最明顯的,安全分析師需要做的事是從所有相關的云環境中收集日志。同時,分析師要確保所有云日志都進入到了一個常見的位置。

大部分云服務提供商允許用戶從他們的環境中下載日志,或從專門的存儲節點,如亞馬遜的CloudTrail 或谷歌的Stackdriver Logging。現今,還有許多云適用的安全事件聚合和分析平臺,包括Splunk Cloud、Sumo Logic、Loggly和Papertrail。這些服務給團隊提供了一種簡單的方法 ,來從多個云服務中收集日志,并且通常這些服務 通過提供的API更容易集成。

一旦收集并聚合的云日志后,分析人員需要篩選各類事件,并開始對它們進行優先級排序。對此,有幾個關鍵點需要注意。

  • 添加上下文:如果云日志可以“標記”為來自特定服務提供商,那么這可以幫助提供關于服務用例的上下文。 例如,來自Salesforce.com的日志將關注用戶活動和身份驗證,以及環境中的管理更改。在Amazon Web Services或Azure中,將有更多變化的活動,以及更多不同類型的用戶和角色。
  • 定義優先級:專注于云的安全分析師必須決定哪些事件和行為是最重要的監視。常見的起點包括對云管理控制臺的所有登錄活動; 對重要云對象和數據的任何更改或嘗試更改; 以及憑證或加密密鑰的任何創建、刪除或修改。
  • 調整警報:雖然這看起來很常見,但一般來說,調整對于云記錄和事件管理來說是非常重要的。抑制冗余警報——那些完全可以自操作的警報以及與安全無直接關系的警報。為了在環境中建立合適的行為準線,分析人員可能需要幾周或幾月的數據積累。另外,也要調整每周監控過程的常規部分。
  • 關注帳戶:剩余用戶帳戶和數據是云中的一個大問題。與人力資源團隊密切合作,快速停用云帳戶,并在用戶離開企業后,至少幾周內監控所有嘗試登錄到已停用或已刪除的帳戶的行為。在員工離開之前監控用戶帳戶活動是一個不錯的主意。這將確保離職員工不會一起帶走公司的數據;還要尋找突然增加的數據導出或整體帳戶使用。

云事件的最終聚焦區域應該是云活動的發起點。對許多人來說,在沒有業務或用記的新國家或地點登錄,都將視為非常高優先級的警報,許多云日志中包含足夠的詳細信息來記錄登錄位置。在減少噪聲的同時監視云日志以獲取這類有價值的信息將極大地有利于安全團隊及其組織。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2016-12-12 16:17:22

華為

2013-03-22 09:26:43

2016-09-08 15:17:25

2019-05-16 09:00:06

云原生監控日志管理

2011-08-18 10:48:19

2020-06-16 14:11:04

云原生日志管理日志

2022-05-11 09:51:10

云計算公共云

2020-09-28 15:59:41

云計算混合云IT

2015-04-02 10:17:14

安全信息事件管理

2015-01-26 17:25:08

應急響應預案企業安全風險

2017-01-06 16:06:53

存儲IBM軟件

2010-04-19 16:51:11

Oracle控制文件

2011-07-08 15:39:39

云計算數據中心

2015-07-23 09:19:31

虛擬化

2010-06-22 10:30:13

2013-07-11 08:36:10

2015-03-12 09:42:27

2021-11-28 17:39:23

零信任安全信息事件管理

2010-09-29 10:40:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 羞羞视频免费观看入口 | 国产日韩一区二区三区 | 伊人二区 | 日韩精品 | 日韩国产在线 | 午夜视频一区二区 | 在线午夜| 91久久电影 | 国产精品成人在线观看 | 精品久久一区 | 久久亚洲一区二区三区四区 | 国产精品久久久久久久久久久久午夜片 | 久久亚洲精品国产精品紫薇 | 久草在线在线精品观看 | 在线视频一区二区三区 | 特级生活片| 精品日韩一区二区三区av动图 | 国产在线一级片 | 一级毛片视频免费观看 | 国产日韩精品视频 | 91偷拍精品一区二区三区 | 国产高清免费在线 | 超碰在线国产 | 91精品国产91久久久 | 97久久久 | 亚洲第一免费播放区 | 国产欧美视频一区二区三区 | 天天草视频 | 91视频大全 | 美女天天干天天操 | 99精品在线免费观看 | 国产一级淫片免费视频 | 国产午夜视频 | 一区二区视频在线观看 | 中文字幕一区二区三区精彩视频 | 国产乱码一区 | 中文字幕免费 | 亚洲精品电影网在线观看 | 欧美一区免费在线观看 | 亚洲三级免费看 | 亚洲人成免费 |