170 likes | 376 Views
АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ. Басуматоров Олег Олегович инженер по защите информации ООО « ПрогнозБел ». Роль событий безопасности. Служба безопасности. Структура SIEM -системы.
E N D
АСПЕКТЫ РАЗВИТИЯ ФУНКЦИЙ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ ПРИ УПРАВЛЕНИИ ЗАЩИТОЙ ИНФОРМАЦИИ Басуматоров Олег Олегович инженер по защите информации ООО «ПрогнозБел»
Роль событий безопасности Служба безопасности
Структура SIEM-системы - оперативная часть (мониторинг событий в реальном времени, выявление и реагирование) Система управления информацией и событиями безопасности SIEM -аналитическая часть (обработка, анализ и хранение событий)
Сравнение влияния данных SEM и SIM на основные процессы защиты информации SIM (аналитика) SEM(мониторинг)
Негативные результаты развития • Наращивание IT
Требование к результату мониторинга событий
Средства достижения цели и возможности BI
Коротко оBI BI-системы (системы бизнес-анализа) • - это процессы, технологии, методы и средства извлечения, представления и анализа информации, выработки интуиции и понимания для улучшенного и неформального принятия решений, а также инструменты для извлечения значимой информации из общего множества данных.
BI- от общего к частному И Т.Д.
BI - эффективность Общие возможности мониторинга Мониторинг приложений BI-технологии (интеграция) (хранение) (анализ) (визуализация) Мониторинг средств защиты Оперативное реагирование Отчеты
СПАСИБО ЗА ВНИМАНИЕ Басуматоров Олег Олегович инженер по защите информации ООО «ПрогнозБел»