IBM案例研究解决方案:IBMSecurity行业:中央政府/联邦政府一家加拿大政府机构采用认知方法,检测威胁该机构采用了IBM的自动化安全智能和分析解决方案,摒弃了手动事件关联流程.
这样,他们的安保人员就能快速识别需要调查的安全事件,并获取更多相关背景信息,更快速地检测出威胁,发现需要解决的漏洞.
联系IBM分享业务挑战一家加拿大政府机构需要一款先进的安全信息和事件管理(SIEM)解决方案来帮助他们快速检测和应对潜在的安全威胁,但是同时他们的可用资源也相当有限.
转型该机构采用了IBM的自动化安全智能和分析解决方案,摒弃了手动事件关联流程.
这样,他们就能快速检测出安全威胁,并发现漏洞.
成效100,000个问题/警报从100,000个问题/警报减少至每天只有10到20次攻击,并且还对这些攻击进行了动态地排序7天7天完成解决方案的部署,并开始实现价值和投资回报10,000个漏洞扫描10,000个漏洞,发现安全缺口,划分主动响应措施的优先级案例之业务挑战篇一个"大海捞针"的故事如何分析并解读数以百万计的事件,以发现对其机构的攻击,这是全球安全团队面临的共同挑战.
一家加拿大政府机构发现,随着网络日志、服务器日志和防火墙日志的与日俱增,由一个小型的安全专家团队来处理事件关联流程已经完全不现实.
"与其提供的功能集相比,QRadar提供了一个卓越的价值主张.
"—一家加拿大政府机构的架构和安全总监该机构安保人员的当务之急是,部署一款安全信息和事件管理解决方案,来自动分析数百万事件、提供上下文,并划分潜在安全威胁的优先级.
该机构的架构和安全总监表示,"我们没有一个简单的方式来审查和关联我们收到的所有安全警报和日志.
我们从不同的设备中获取许多种不同的日志,这些日志都需要审查.
这种情况下,我们几乎不可能读取完所有的日志以检测出异常情况,就更不用说作出快速的响应了.
其中的难度就好比大海捞针.
"面对有限的资源和事件,该机构必须简化部署,这一点至关重要.
"我们评估了许多不同的解决方案,希望从中找到满足以下条件的解决方案:能快速上线运行;能与不同设备兼容;并且很灵活,"该架构和安全总监说道.
"我们没有足够的人力和时间来组建一支大型团队部署解决方案.
""QRadar帮助我们提高了工作效率.
我们不用再筛选日志,而是能专注于关键问题.
"—一家加拿大政府机构的架构和安全总监案例之转型篇借助高级分析应用,网络犯罪提前知IBMQRadarSecurityIntelligencePlatform能够感知给该机构带来最大风险的威胁,并划分这些威胁的优先级,从而帮助该机构提前洞悉网络威胁.
现在,他们的安全团队每天都能收到一个安全优先事项表,从而在出现任何风吹草动时能快速作出响应,将威胁扼杀在摇篮.
事实上,QRadar已将该团队的近10,0000个潜在的日常问题减少至10到20个日常优先事项.
比如,在以下任何一种情况下,安全分析师都能快速收到警报,立即采取响应措施:创建和修改账户;大量数据流出企业;与命令和控制服务器通信;与匿名器(掩盖连接行为的主机)通信;出现可疑的网络行为模式;与已知的垃圾邮件发送者、钓鱼攻击网站和鱼叉式钓鱼网站通信.
为了提供这些情报,QRadar平台中内置的高级分析工具每天会关联和解读机构架构中的近2.
16亿事件和1.
44亿工作流.
这些数据会与IBMX-Force源源不断提供的威胁反馈结合起来,将看似单独的事件放在一个上下文中,让员工能分辨机构是否存在风险.
"QRadar帮助我们提高了工作效率,为我们提供了前所未有的可视性,"其架构和安全总监说道.
"我们不用再筛选日志,而是能专注于关键问题.
这等于是让我们的重心重回正轨.
"借助IBMSecurityQRadarVulnerabilityManager,安全团队能主动发现安全缺口,支持补救和缓解措施的优先级划分.
该总监指出,"现在,我们能安排并执行外部漏洞扫描,对照包含10,000多个漏洞的PCI标准,扫描外部主机.
"在初步扫描了总部的所有设备后,我们发现Windows7团队在安全配置上做得相当出色,但我们也发现了一些非安全的工作站.
电子邮件、钓鱼攻击、鱼叉式钓鱼攻击和水坑式威胁向量会给操作区域带来最大的风险.
但是我们发现我们的操作区域仍然处于相当良好的状态.
"快速实现价值快速部署是该机构的一个目标.
借助QRadar应用,再加上IBMManagedSecurityServices提供的配置支持,该机构能够在短短7个工作日内就获得投资回报.
架构和安全总监认为:"与其提供的功能集相比,QRadar提供了一个卓越的价值主张.
设备是在一个周五上线的.
下一个周二,在IBM的支持下我们启动了配置,然后在周四就开始获得有用的情报.
凭借丰富的知识和专业技能,IBM的团队帮助我们根据我们的环境快速调整好了解决方案.
"对于员工来说,以后的系统调整工作也很简单,只需要安排一名员工每天花几个小时就能完成.
收集了新的情报后,通过调整阈值和筛选条件,安全团队能进一步减少他们必须处理的警报和误报数量.
案例之成效篇更快地终止针对性攻击QRadar平台拥有先进的认知分析和感知功能,能帮助该机构的安全团队以前所未有的速度识别和响应安全威胁.
事实上,部署到位后,QRadar平台就捕捉到了一个来自McAfeeePolicyOrchestrator服务器的"有病毒的"日志访问,并将其与防火墙日志关联,结果我们发现了一个与外部IP地址的通信记录.
架构和安全总监表示:"过去,我们只能等待最终用户报告异常行为,而且前提还是最终用户要能发现异常.
QRadar基于汇总数据创建了一次"攻击",并根据相关性、严重性和可信度进行了排序.
这样,我们就能更快地检测和应对事故,确保受保护的数据都留在企业内.
"此外,该机构还利用QRadar平台提供的洞察力,采取了其他安全措施来降低漏洞带来的风险.
"我们针对过去未发现的某些漏洞,推出了更多策略和程序,"该总监补充道.
得益于这项工作,安全团队在整个企业的声誉也有所提升.
"自部署QRadar以来,我们在企业内的价值无疑得到了更多的肯定,"该总监表示.
"我们提高了警惕,并且能更有效地监控和保护我们的网络,这让机构领导更有信心.
"关于该加拿大政府机构该加拿大政府机构有一支小型的安全团队负责保护机构运营和市民服务免受网络罪犯的攻击.
解决方案组件IBMManagedSecurityServicesIBMQRadarSecurityIntelligencePlatformIBMSecurityQRadarVulnerabilityManager下一步如欲进一步了解IBMSecurityQRadar解决方案和IBMManagedSecurityServices,请联系您的IBM代表或访问以下网站:ibm.
com/software/products/en/category/securityy-intelligence或ibm.
com/security/services/managed-security-services查看更多客户案例或了解更多有关IBMSecurity的信息联系IBM我们的使用条款有所调整,点击此处了解更多.
IBMCorporation打印
香港ctg云服务器香港ctg云服务器官网链接 点击进入妮妮云官网优惠活动 香港CTG云服务器地区CPU内存硬盘带宽IP价格购买地址香港1核1G20G3M5个19元/月点击购买香港2核2G30G5M10个40元/月点击购买香港2核2G40G5M20个450元/月点击购买香港4核4G50G6M30个80元/月点击购买香...
妮妮云的知名度应该也不用多介绍了,妮妮云旗下的云产品提供商,相比起他家其他的产品,云产品还是非常良心的,经常出了一些优惠活动,前段时间的八折活动推出了很多优质产品,近期商家秒杀活动又上线了,秒杀产品比较全面,除了ECS和轻量云,还有一些免费空间、增值代购、云数据库等,如果你是刚入行安稳做站的朋友,可以先入手一个119/元季付的ECS来起步,非常稳定。官网地址:www.niniyun.com活动专区...
速云怎么样?速云,国人商家,提供广州移动、深圳移动、广州茂名联通、香港hkt等VDS和独立服务器。现在暑期限时特惠,力度大。广州移动/深圳移动/广东联通/香港HKT等9折优惠,最低月付9元;暑期特惠,带宽、流量翻倍,深港mplc免费试用!点击进入:速云官方网站地址速云优惠码:全场9折优惠码:summer速云优惠活动:活动期间,所有地区所有配置可享受9折优惠,深圳/广州地区流量计费VDS可选择流量翻...
攻击网站为你推荐
现有新的ios更新可用请从ios14be苹果总是提醒:现有新的ios可用,请从ios13bate版更新,怎么关闭啊?企业邮局系统为什么企业需要企业邮箱系统 ?thinksns请问除了discuz、ThinkSNS、wordpress、phpwind之外,还有什么类似这样的开accessdenied重装时系统都会提示access deniedasp.net空间谁知道免费的ASP空间asp.net什么是asp.netfilezillaserverfilezilla server interface怎么填字节跳动回应TikTok易主互动百科被字节跳动收购意味着什么?购物车通过自己的体会总结购物车的作用网络u盘你们谁知道网络硬盘怎么用
dns是什么 simcentric 免费ftp空间 12306抢票攻略 轻博 大容量存储 免费个人空间申请 中国电信测速112 域名接入 昆明蜗牛家 申请免费空间和域名 上海电信测速 卡巴斯基试用版下载 谷歌搜索打不开 中美互联网论坛 cloudflare 压力测试工具 赵荣 电脑主机启动不了 堡垒主机 更多