ArcSight:让你走出海量数据

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:a123458a
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  作为一家知名的MSSP(可管理的安全服务提供商),Unisys在全球拥有200多名用户、300多位安全顾问。它可以为用户提供高度集成化的安全环境和实时监测、配置、响应、修补等系列管理。不过Unisys也有它的困境:由于不同用户具有不同的安全环境,使用了不同的安全设备,每天都要生成海量的安全事件。因此,Unisys每天面对的安全事件高达1500多万个,其中大多数属于误报。如何快速地将这些事件进行处理,从中找到真正的安全威胁,帮助用户摆脱威胁,是一个亟待解决的问题。
  面向全网的安全信息和事件管理平台(SIEM)可以帮助MSSP摆脱这种困境。Unisys通过选择SIEM(安全信息和事件管理)供应商中的佼佼者—ArcSight公司的ESM (Enterprise Security Manager)合规性解决方案,成功地解决了这一问题。
  2006年5月,Gartner公布的《2005年全球安全信息和事件管理市场占有率》报告显示,整个安全信息和事件管理软件及应用市场在2005年实现了32.2%的同比增长,达到了2.88亿美元。用户对于法规遵从及企业内外部威胁实时监测不断增长的需求,是推动安全信息和事件管理市场发展的两大因素。同时,Gartner以执行能力(Ability to Execute)和前瞻性(Completeness of Vision)两个评估指标,以Magic Quadrant象限图的方式,显示了它对于SIEM供应商的评价。所谓执行能力,包括供应商已面市的产品及公司业务运行的记录;而前瞻性评估则以供应商已经及未来对该市场的影响力来衡量。Gartner评出了6个值得关注的市场领导者,其中ArcSight及其旗舰性产品ESM位居前列。
  所谓安全信息和事件管理(SIEM),也叫安全信息管理(SIM),是安全管理领域发展的一个新方向。SIEM是一个全面面向企业IT计算环境的集中安全信息管理平台。该平台能够收集来自企业计算环境中各种设备和应用的安全日志和事件,并进行存储、监控、分析、报警、响应和报告。其特点可概括为:变被动的单点防御为全网的综合防御。目前,SIM正广泛应用于企业内部威胁管理、合规审计、日志集中管理、安全审计、应急响应等方面。
  ArcSight公司工程研发副总裁宋海燕介绍:“ArcSight的ESM合规性解决方案可以帮助用户真正地了解安全威胁。”有了ESM,用户无需对收集的信息进行限制,更无需事先确定哪些信息重要或不重要,也不会因为数据太多而漏掉潜在的威胁。ESM可以将所有的安全数据都收集到一个智能化的系统中。安全小组使用该系统,可深入了解企业的内部威胁,确保在外围建立强大的保护屏障,并及时向董事会通报企业的安全状况。利用ESM,可以完成以下功能:集中收集、存储和监视安全事件数据,点击鼠标提交合规性报告,展示系统监视、响应和降低风险的能力,独立监视和报告涉及管理系统的事件,将安全分析人员从耗时、耗力的手头审核任务中解放出来,提高相关人员的责任和风险意识。
  同时,ArcSight的ESM解决方案使得安全防范工作流程化。外围的安全防范工作对于控制访问大型的无防护内部网极其重要。ArcSight ESM的强大分析功能可以消除误报,验证安全威胁并进行分级。ESM给用户带来的直接便利包括:更高的真实威胁识别率;沟通效率得到提高,响应时间从几小时缩减为几分钟;在不增加人员的情况下,将威胁处理能力提高10倍以上。某大型金融机构的CIO是如此评价ArcSight ESM的:“我们每天用ESM处理数以百万计的安全事件,ESM能自动显示那些需要特别关注的重要事件。我们对这些事件做出反应时,无需将精力再浪费在电话或E-mail上,只要用ESM跟踪所有进展情况就可以了。”
其他文献
所谓业务逻辑,泛指为支撑企业战略目标所选择和构建的业务策略与运作模式。它会随着企业战略调整而不断变化,是维持企业正常运转的基石,决定着企业产、供、销的合理运营,也决定着企业人、财、物的合理分配。业务逻辑包括业务体系与流程、操作标准、规章制度、组织和岗位职责以及考核体系等详细内容。企业业务逻辑具有层次性和相似性特征,越到高层,业务逻辑越相似,这是业务逻辑抽象的基础;越到底层,业务逻辑相似性越低,这可
正方观点:市场效果明显,商机无限  海尔电脑市场总监 周兆林    绿色概念的市场大不大,看看润眼电脑就行了。之前,海尔在用户调查的基础上,为了解决用户在使用普通显示屏时存在的视觉疲劳问题,与上游厂商进行技术合作,研发出润眼电脑。这一崭新的功能卖点迎合了消费者的购买需求,带动了销售量的迅速增长。海尔电脑当年成为年度黑马,销售名次迅速上升,润眼电脑功不可没。而且,因为有了“润眼屏”,我们的电脑虽然保
获得800万美元资金的万国商业网一如既往地投身未来更具挑战性的B2B领域。图为新闻发布会现场。  今年以来,B2B(商家对商家的电子商务)尤其成为风投(风险投资)关注的热点,先有沱沱网花千万级美元并购雅蜂网,再有阿里巴巴欲将B2B业务打包上市,近日万国商业网又宣布获得800万美元的风投。种种现象都表明,B2B正在成为风投的“宠儿”,反过来风投也正在成为B2B市场的竞争筹码。  B2B是一种植根于传
价格.......................999元  网址..............www.sony.com.cn  产品参数  接口:USB 2.0  重量:1.6g  缓存大小:2MB  安装方式:外置  最高DVD刻录速度:20倍速  尺寸:52mm×164mm×250 mm (不含面板)    刻录机能为商业用户提供最佳的数据存储和分享利器。目前市面上内置DVD刻录机中20倍速的
本报讯 6月5日,2007宽带世界论坛亚洲会议在北京召开,这是该论坛首次在中国举办。本次会议由中国网通与国际工程联合会(IEC)共同举办,会议的主题是“宽带数字奥运”。信息产业部副部长蒋耀平出席开幕式并致词,国际电信联盟副秘书长赵厚麟出席会议并讲话。  宽带世界论坛亚洲會议在北京举行,充分表明了世界对中国通信业特别是对中国宽带建设蓬勃发展的认同。本届论坛于6月8日结束,来自世界各地的官员、企业家、
今天应用服务端的智能性已逐渐渗透到网络的边缘,使Web网的速度与稳定性成为Web应用安全的一部分,使应用与网络形成不可分割的整体。当网络世界越来越多地被Web应用塞满的时候,融应用交换、应用加速及应用安全为一体的应用交互技术开始走上历史的舞台。    变化产生融合    在讨论应用交换技术的发展之前,我们首先想到一个单词:变化。一切发展都是由于今天相对于昨天,网络产生的巨大变化而形成的。今天,显然
国家信息中心数据修复中心的专家,在符合数据修复标准的洁净间里对硬盘进行镜像,不在原盘进行操作,避免造成二次破坏。    信息安全的核心是数据安全    对于静止的数据,保障其最好的办法是安全存储  而对于存储磁盘出现问题,我们又如何保障数据安全呢?  RAID是英文Redundant Array of Independent Disks的缩写,中文意为“独立磁盘冗余阵列”,有时也简称磁盘阵列(Di
课题组     关键字:CA/互联互通/可行性  《电子签名法》正式实施以来,我国经过信息产业部行政许可的第三方认证中心已经达到20多家,CA中心电子认证产业开始呈现蓬勃发展趋势。但是,目前国内CA中心都在独立的信任域内开展服务,形成了一个个信任孤岛。这种发展格局有利于形成竞争环境,但某些情况下对证书用户来说,增加了负担。从国家宏观的角度,需要建设统一的网络信任体系,引导我国的电子认证服务产业走向
如果局域网中有多台服务器,并且共享文件夹也分布在不同的服务器上,这就不利于管理员的管理和用户的访问。而使用分布式文件系统(Distributed File System,DFS),系统管理员就可以把不同服务器上的共享文件夹组织在一起,构建成一个目录树。这在用户看来,所有共享文件仅存储在一个地点,只需访问一个共享的DFS根目录,就能够访问分布在网络上的文件或文件夹,而不必知道这些文件的实际物理位置。
中国人应该拥有自己的存储系统核心技术,拥有自己的信息安全技术产品。惟有如此,中国的数据管理与数据安全才能真正“安全”。任永坚和他的团队正在一步步地朝着这个目标前进。  2006年7月11日,杭州信核数据科技有限公司在杭州市萧山国际创业中心诞生,成为第一个具有自主知识产权的虚拟存储技术研发企业。  “海归”却并不洋派,有着科研人员的心思缜密,同时又具有企业家的坚定和执著,这就是杭州信核数据科技有限公