向潜在安全信息和事件管理 SIEM 提供商提出的六个问题

收集和解读数据洞察以制定可用的解决方案是强大网络安全策略的基础。然而,组织正淹没在数据中,这使得这项任务变得复杂。

传统的安全信息和事件管理 ( SIEM ) 工具是组织尝试使用的一种方法,但由于成本、资源和可扩展性等几个原因,这些工具往往无法满足要求。

市场上不乏提供替代方案的供应商。然而,在众多潜在安全解决方案和供应商中寻找出路却越来越困难。您如何才能真正知道最佳解决方案是什么?您如何确定什么是适合您组织的最佳选择?

为帮助做出这一决定,需要关注一些关键因素。要了解这些因素,您必须首先了解当今组织面临的挑战、传统解决方案的不足之处,以及在做出购买决定时向潜在供应商提出哪些问题的关键指导。

传统 SIEM 面临的挑战

许多安全团队发现,从不同来源收集大量数据非常困难。收集这些信息至关重要,这样 SIEM 才能快速检测威胁并做出相应响应。然而,随着数据量的增加,成本也会增加,有时甚至过高。

使这变得更加困难的是,合规性要求可能要求数据驻留在某些地理位置或云中。这会增加额外的成本和复杂性,需要使用加密、访问控制和保留策略来正确保护和分析这些数据。

当组织缺乏对其所有关键数据的全面可见性时,其有效执行 SecOps 的能力就会动摇——尤其是在企业规模上,因为成本可能会突然飙升。

当组织寻求利用和解读数据洞察以制定可行的解决方案时,他们需要将大量不同的数据整合在一起。许多组织已求助于 SIEM,但他们仍在苦苦挣扎。

这是因为传统 SIEM 面临一些常见挑战,包括成本、可扩展性、缺乏统一视图和信息过载。

根据最近的一份报告,50% 的受访者对他们的 SIEM 表示不满意,主要原因是可扩展性、成本和数据管理。

下一代 SIEM

许多组织发现传统的 SIEM 不够用,成本的增加促使一些组织限制数据采集以减少开支。

例如,一些组织可能会避免将他们的终端检测和响应 (EDR) 数据带入 SIEM 以降低成本,但这是一个重要的数据源;没有它,他们的工作就不会那么有效。

组织不应该根据成本来选择要引入哪些数据以及不能引入哪些数据;这最终违背了全面解决方案的意义。

SecOps 团队需要一种能够从任何格式或来源提取关键数据并实时提取有意义上下文的解决方案。而且他们需要以一种灵活且能与其他现有技术投资配合的方式完成这项工作,而无需支付任何隐性成本。

如今,我们有了更好的方法——但如何从众多选择中评估它们却是一个挑战。

评估新的 SIEM

当您的 SIEM 解决方案不再发挥其预期价值时,就该更换了。您需要提出一些问题,以确保您的组织能够获得最能满足您的安全目标的解决方案。在评估新解决方案时需要考虑的一些重要事项包括:

该解决方案是否能够优化我的数据和/或优先考虑我们的数据源,以节省成本并提高可见性?

其中包括哪些风险优先排序能力?

此解决方案为我提供了多少灵活性?例如,我可以选择自己的数据湖吗?

这家 SIEM 供应商是否全面了解可扩展性? 企业需要一种能够满足他们当前和未来需求的解决方案,但并非所有供应商都能提供这种解决方案。了解供应商的承诺以及计划如何兑现这些承诺非常重要。

该解决方案是否提供了透明度和对成本的详细了解? 很多时候,当涉及到他们认为自己应该支付的费用与实际支出的费用时,组织会感觉自己被诱骗了。

我的部署选项有哪些? 组织需要部署选项(本地、私有云、公共云和 SaaS),因为这不是一刀切的情况。例如,一些组织可能出于各种原因而必须部署本地,但一些 SIEM 供应商只提供云选项。

相反,其他组织可能采用云优先策略,其中可能涉及公共、私有或混合场景以及 SaaS - 并非所有 SIEM 供应商都适合所有这些环境。无论部署类型如何,公司都需要一种可以根据业务需求扩展的解决方案。

最重要的是,改变很难,这就是为什么许多组织即使对现有 SIEM 解决方案不满意,也会继续使用。在考虑新解决方案时,请确保供应商将为您的组织提供明确的迁移路径。

寻找现代 SIEM

组织必须具备数据洞察力,才能制定全面的安全策略。传统 SIEM 无法处理当今的数据量或不断演变的威胁。采集成本很高,导致数据优先级决策困难,并且情况不完整。SecOps 团队正在努力解决分散数据带来的可见性差距和运营效率低下的问题。

结果是,组织最终会拥有昂贵、资源密集的系统,而且很难甚至不可能扩展。为了安全起见,这种情况必须改变,因此您需要知道要向供应商询问哪些问题。在寻找可以成为真正安全合作伙伴的 SIEM 时,请参考上述列表。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/917253.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

领域驱动系列-浅析VO、DTO、DO、PO

一、概念介绍 POJO(plain ordinary java object) :简单java对象,个人感觉POJO是最常见最多变的对象,是一个中间对象,也是我们最常打交道的对象。一个POJO持久化以后就是PO,直接用它传递、传递过…

网站部署到IIS后,数据库登录失败

1.数据库-安全性-登录名-NT AUTHORITY\SYSTEM-属性 2.选择用户映射选项---在里面将我们要访问的数据库选中 3.先别点确定---再选择我们刚才选择的哪个数据库,在下面的数据库角色成员身份里要选择db_owner权限

paddle表格识别数据制作

数据格式 其中主要数据有两个一个表格结构的检测框&#xff0c;一个是tokens&#xff0c;注意的地方是 1、只能使用双引号&#xff0c;单引号不行 2、使用带引号的地方是tokens里面 "<tr>", "<td", " colspan2", ">",&quo…

FPGA 第6讲 简单组合逻辑多路选择器

时间&#xff1a;2024.11.11-11.14 一、学习内容 1.组合逻辑 组合逻辑是VerilgHDL设计中一个重要组成部分。从电路本质上讲&#xff0c;组合逻辑电路的特点是输出信号只是当前时刻输入信号的函数&#xff0c;与其他时刻的输入状态无关&#xff0c;无存储电路&#xff0c;也没…

Elasticsearch 8.16.0:革新大数据搜索的新利器

&#x1f9d1; 博主简介&#xff1a;CSDN博客专家&#xff0c;历代文学网&#xff08;PC端可以访问&#xff1a;https://literature.sinhy.com/#/literature?__c1000&#xff0c;移动端可微信小程序搜索“历代文学”&#xff09;总架构师&#xff0c;15年工作经验&#xff0c;…

Mysql-DQL条件查询

文章目录 条件查询比较运算符逻辑运算符范围like 关键字排序单列顺序组合排序 聚合函数分组基本的分组流程参数的区别 limit 语句limit 语法格式limit 的使用场景 &#x1f3e1;作者主页&#xff1a;点击&#xff01; &#x1f916;Mysql专栏&#xff1a;点击&#xff01; ⏰…

华为云租户网络-用的是隧道技术

1.验证租户网络是vxlan 2.验证用OVS 2.1控制节点VXLAN 本端ip&#xff08;local ip&#xff09;192.168.31.8 2.2计算节点VXLAN 本端ip&#xff08;local ip&#xff09;192.168.31.11 计算节点用的是bond0做隧道网络 2.3查看bond文件是否主备模式

go 集成swagger 在线接口文档

安装swaggo go install github.com/swaggo/swag/cmd/swaglatest 编写swag import ("github.com/gin-gonic/gin""goWeb/internal/service""goWeb/model/response" )// UserRouter 路由 func UserRouter(ctx *gin.RouterGroup) {ctx.GET("/…

《Python网络安全项目实战》项目6 编写密码工具程序

《Python网络安全项目实战》项目6 编写密码工具程序 项目6 编写密码工具程序任务6.1 猜数字游戏任务描述任务分析任务实施6.1.1 编写基本的猜数字程序6.1.3 测试并修改程序6.1.4 给程序增加注释 任务拓展任务实施6.2.1 生成随机密码6.2.4 菜单功能 相关知识1. 密码字典2. 密码字…

IQ Offset之工厂实例分析

有个产品 其方块图如下: FEM全名为Front End Module 详情可参照这篇 [1] WIFI前端模块的解析 这边就不赘述 而在工厂大量生产时 有一块板子 其Chain1的EVM Fail 分析Log后 发现其IQ Offset的值 比Chain2/Chain3/Chain4 还要来得差 请问 问题是出在收发器? 还是…

音视频入门基础:MPEG2-TS专题(4)——使用工具分析MPEG2-TS传输流

一、引言 有很多工具可以分析MPEG2-TS文件/流&#xff0c;比如Elecard Stream Analyzer、PROMAX TS Analyser、easyice等。下面一一对它们进行简介&#xff08;个人感觉easyice功能更强大一点&#xff09;。 二、Elecard Stream Analyzer 使用Elecard Stream Analyzer工具可以…

任务调度工具Spring Test

Spring Task 是Spring框架提供的任务调度工具&#xff0c;可以按照约定的时间自动执行某个代码逻辑。 作用&#xff1a;定时自动执行某段Java代码 应用场景&#xff1a; 信用卡每月还款提醒 银行贷款每月还款提醒 火车票售票系统处理未支付订单 入职纪念日为用户发送通知 一.…

ORB-SLAM2 ---- Tracking::TrackWithMotionModel()

文章目录 一、函数作用二、函数讲解三、函数代码四、调用的函数1. Tracking::UpdateLastFrame()1&#xff09;. 函数讲解2&#xff09;. 函数代码 2. ORBmatcher::SearchByProjection()1&#xff09;. 函数讲解2&#xff09;. 函数代码 3. Optimizer::PoseOptimization(Frame *…

10月月报 | Apache DolphinScheduler进展总结

各位热爱 Apache DolphinScheduler 的小伙伴们&#xff0c;社区10月份月报更新啦&#xff01;这里将记录 DolphinScheduler 社区每月的重要更新&#xff0c;欢迎关注&#xff01; 月度Merge之星 感谢以下小伙伴10月份为 Apache DolphinScheduler 所做的精彩贡献&#xff08;排…

第5章-总体设计 5.3 硬件架构设计

5.3 硬件架构设计 1.哪些类型的产品需要架构设计&#xff1f;2.硬件架构师到底做什么&#xff1f;&#xff08;1&#xff09;理解需求和业务模型的情况。&#xff08;2&#xff09;背板设计&#xff0c;既需要考虑业务数据交换能力&#xff0c;也需要考虑子模块的管理监控能力。…

深度学习工具和框架详细指南:PyTorch、TensorFlow、Keras

引言 在深度学习的世界中&#xff0c;PyTorch、TensorFlow和Keras是最受欢迎的工具和框架&#xff0c;它们为研究者和开发者提供了强大且易于使用的接口。在本文中&#xff0c;我们将深入探索这三个框架&#xff0c;涵盖如何用它们实现经典深度学习模型&#xff0c;并通过代码…

windows 安装Ubuntu 后如何使用

windows 安装Ubuntu 后如何使用 youtube链接 https://www.youtube.com/watch?vPaEcQmgEz78哔哩哔哩视频 https://www.bilibili.com/video/BV1tW42197za/?spm_id_from333.999.0.0两个视频是一样的安装Ubuntu 安装docker的教程&#xff0c;不执行docker的安装即可 安装完毕后…

IDEA leetcode插件代码模板配置,登录闪退解决

前言 最近换电脑&#xff0c;配置idea时和原来的模板格式不一样有点难受&#xff0c;记录一下自己用的模板&#xff0c;后期换电脑使用&#xff0c;大家也可以使用&#xff0c;有更好的地方可以分享给我~ IDEA leetcode插件代码模板配置,登录闪退解决 前言1 下载IDEA leetcode…

kubesphere环境-本地Harbor仓库+k8s集群(单master 多master)+Prometheus监控平台部署

前言&#xff1a;半月前在公司生产环境上离线部署了k8s集群Victoria Metrics(二开版)自研版夜莺 监控平台的搭建&#xff0c;下面我租用3台华为云服务器演示部署kubesphere环境-本地Harbor仓库k8s集群&#xff08;单master节点 & 单master节点&#xff09;Prometheus监控部…

Node.js | npm下载安装及环境配置教程

前言&#xff1a; npm 是 Nodejs 下的包管理器&#xff0c;在下载 Node.js 后自动安装&#xff0c;因此本文同时适合 Node.js / npm 的下载安装及环境配置。 一、软件安装 Node.js中文网官网下载页&#xff1a;Node.js 中文网 (nodejs.com.cn) 1&#xff09;进入下载页&#xf…