Информационная безопасность. Демонстрация работы SIEM-системы

preview_player
Показать описание
Информационная безопасность. Демонстрация работы SIEM-системы
Павел Сорокин, "Газинформсервис"
Центр сбора событий – это платформа, на которой размещаются коннекторы. Коннекторы – это. по сути, программные компоненты, которые позволяют общаться с источником событий по определенным протоколам и механизмам и собирать события, либо, там, сигналы технологических устройств.
Данный центр сбора событий имеет свой интерфейс, который позволяет администратору этой системы на дашбордах отслеживать состояния. То есть на данном слайде мы видим, что здесь 116 дивайсов подключено, один сервер управления, 17 различных типов коннекторов. Коллекторы loggers также могут управляться, collectors – это, по сути, устройства из шины данных. Есть некая шина данных, которая позволяет общаться всем компонентам SIEM-решения через одно звено.


Давайте общаться:
Рекомендации по теме
Комментарии
Автор

Добрый день. Что на ваш взгляд лучше лучше: устанавливать отдельные устройства с АЛИ или закупать целую систему от производителя? Сейчас многие советуют КОДОС, можете что-то посоветовать?

АнтонСивовой