APP下载

云方案的安全日志收集

2016-03-13

网络安全和信息化 2016年10期
关键词:分析服务企业

引言:最近,向云服务的迁移给试图应对海量数据(可能位于同样云平台中的外部)的企业带来不少挑战。幸运的是,很多云服务供应商已经在此领域有着积极的表现,而且出现了一些激动人心的机会。

所有信息安全控制的共同特征是以日志事件和警告形式生成的数据输出。随着企业规模或安全水平的提升,这种数据的规模及存储要求也要快速增长。传统上,企业往往购买越来越多的相对廉价的存储来处理和归档这些日志。

某些行业和法律要求日志数据的保留时间要达到数年之久,所以,我们很容易想象到,在如此长的时间之后,这些日志可能达到的规模之大。

最近,向云服务的迁移给试图应对这些海量数据(可能位于同样云平台中的外部)的企业带来了不少的挑战。幸运的是,很多云服务供应商已经在此领域有着积极的表现,而且出现了一些激动人心的机会。

云中分析

有一千个员工的企业其网络规模也就是一般水平,其每天生成的日志就可多达100GB。

如果企业将多数环境都托管到一个云平台中,对这些数据的分析却在企业本地实施,例如,通过一套SIEM方案几乎是不可能的。如何使这些数据同步快速地适应适时的分析?还有一种可能,攻击者可以通过生成海量的日志数据,造成安全监视的临时无效,从而延迟或中止这些数据流。

在此,最可行的方案就是在云平台内部直接监视和分析日志数据。有一种可能的方案就是,将一个SIEM应用或一个简单的日志分析应用运行在一个基于云的服务器上,并且将一些更相关的或过滤后的数据提交给企业的本地环境。……

登录APP查看全文

猜你喜欢

分析服务企业
企业
企业
企业
隐蔽失效适航要求符合性验证分析
敢为人先的企业——超惠投不动产
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
电力系统不平衡分析
招行30年:从“满意服务”到“感动服务”