博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
McAfee:2012年风险与合规展望
阅读量:5976 次
发布时间:2019-06-20

本文共 1226 字,大约阅读时间需要 4 分钟。

美国时间2012年5月29日,McAfee发布了《》调查报告。这里有。这份调研报告McAfee雇佣了专门的调查公司,访谈了438名来自全球多个国家的IT中高层人士。

对于这份报告,我比较关注其中对SIEM的调查部分。也许这也可以看作是McAfee收购NitroSecurity的动因,或者是收购之后对SIEM市场的特别关注吧。

调查报告显示,大约60%的受访组织把SIEM看作是实现全网的应用、数据库、系统性能和事件的实时可视性的重要手段。而获得对IT安全的可视性是IT风险管理的关键要素,超过81%的受访者都认同可视性的重要。

调查显示,大约有一半的组织每月花费6到10小时用于风险管理的活动之上。约40%的企业正在计划实施或更新SIEM解决方案。

当被问及SIEM的能力和属性的时候,三分二的受访者表示性能分析、实时分析、易管理性、应用监控、DAM十分重要。

报告对SIEM进行了一番宣传:A SIEM enables security/network administrators to collect log data from a wide variety of servers and devices across the whole network to identify security threats and suspicious behavior. This type of tool also facilitates forensic investigations to determine “who did what to what, when, and where,” and to manage the collection, storage and archival of all log data generated by numerous devices over a long period of time.The purpose of a SIEM is not to mitigate network threats by themselves, but to facilitate the timely identification of and alerting to (potential and real) threats. This is done by correlating data from multiple devices and looking for anomalous patterns from hundreds and thousands of devices in near real-time so that appropriate actions can be taken to prevent threats from inflicting further damage.

转载地址:http://gmiox.baihongyu.com/

你可能感兴趣的文章
cf-Igor In the Museum (dfs)
查看>>
数据之路 Day4 - Python基础4
查看>>
使用openCV打开USB摄像头(UVC 小米micro接口)
查看>>
Luogu P3577 [POI2014]TUR-Tourism
查看>>
Scrapy框架的基本使用
查看>>
ActionResult,PartialViewResult,EmptyResult,ContentResult
查看>>
关于泛型类,泛型接口,泛型函数
查看>>
@pathvariable和@RequestParam的区别
查看>>
测试驱动开发
查看>>
C++操作符重载
查看>>
Redis实现分布式锁2
查看>>
【Udacity】线性回归方程 Regression
查看>>
前端架构设计1:代码核心
查看>>
RPC 框架通俗解释 转自知乎(洪春涛)
查看>>
获取cookie后,使用cookie进行接下来的自动化操作
查看>>
算法笔记--数论模板小集(待增)
查看>>
游戏开发中的矩阵初探
查看>>
SASS初学者入门(转)
查看>>
pl/sql developer开发工具的beautifier美化插件
查看>>
C语言100个算法经典例题(七)
查看>>