博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
McAfee:2012年风险与合规展望
阅读量:6909 次
发布时间:2019-06-27

本文共 1226 字,大约阅读时间需要 4 分钟。

美国时间2012年5月29日,McAfee发布了《》调查报告。这里有。这份调研报告McAfee雇佣了专门的调查公司,访谈了438名来自全球多个国家的IT中高层人士。

对于这份报告,我比较关注其中对SIEM的调查部分。也许这也可以看作是McAfee收购NitroSecurity的动因,或者是收购之后对SIEM市场的特别关注吧。

调查报告显示,大约60%的受访组织把SIEM看作是实现全网的应用、数据库、系统性能和事件的实时可视性的重要手段。而获得对IT安全的可视性是IT风险管理的关键要素,超过81%的受访者都认同可视性的重要。

调查显示,大约有一半的组织每月花费6到10小时用于风险管理的活动之上。约40%的企业正在计划实施或更新SIEM解决方案。

当被问及SIEM的能力和属性的时候,三分二的受访者表示性能分析、实时分析、易管理性、应用监控、DAM十分重要。

报告对SIEM进行了一番宣传:A SIEM enables security/network administrators to collect log data from a wide variety of servers and devices across the whole network to identify security threats and suspicious behavior. This type of tool also facilitates forensic investigations to determine “who did what to what, when, and where,” and to manage the collection, storage and archival of all log data generated by numerous devices over a long period of time.The purpose of a SIEM is not to mitigate network threats by themselves, but to facilitate the timely identification of and alerting to (potential and real) threats. This is done by correlating data from multiple devices and looking for anomalous patterns from hundreds and thousands of devices in near real-time so that appropriate actions can be taken to prevent threats from inflicting further damage.

转载地址:http://esycl.baihongyu.com/

你可能感兴趣的文章
上海租房攻略
查看>>
【Python爬虫学习笔记3】requests库
查看>>
Spring boot(四)Spring Boot 集成 MyBatis
查看>>
win7重装系统
查看>>
转:【高并发简单解决方案】redis缓存队列+mysql 批量入库+php离线整合
查看>>
列表和屏幕的相互调用之从列表调用屏幕
查看>>
loadrunner-2-13错误处理函数
查看>>
C# 中的 App.config 文件配置
查看>>
LeetCode 队列与BFS--岛屿的数量
查看>>
jmeter-noguimodel
查看>>
Git使用++
查看>>
[C++]基本类型转换
查看>>
清除windows系统垃圾文件简易脚本(bat)
查看>>
Android WindowManager实现悬浮窗效果 (一)——与当前Activity绑定
查看>>
陶哲轩实分析 定理7.5.1 (方根判别法) 证明
查看>>
The direct sum of functions
查看>>
《Linux内核设计与实现》读书笔记(十五)- 进程地址空间(kernel 2.6.32.60)
查看>>
python实战===2017年30个惊艳的Python开源项目 (转)
查看>>
TurnipBit:和孩子一起动手DIY“滚动”的生日礼物
查看>>
删除一个链表中的重复元素
查看>>