blog

専門家の見解:次世代のSIEMはインテリジェンスとユーティリティの組み合わせである

組織が求めているのは、より優れたセキュリティ情報とイベント管理ツールであり、必要なのは、より多くの技術ではなく、迅速に有効化して利用できるシステムなのです。次世代のセキュリティ情報およびイベント管理シ...

Jul 5, 2018 · 3 min. read
シェア

組織は、より優れたセキュリティ情報・イベント管理ツールを求めています。必要なのは、より多くの技術ではなく、迅速に有効化・利用できるシステムです。次世代のセキュリティ情報・イベント管理システムには多くの新機能が含まれますが、セキュリティ企業は、顧客が現在の製品を管理・運用する上で遭遇する問題を解決する手助けをするのに苦労しています。

SIEMシステムが登場してから10年以上が経ちますが、これらのシステムの導入と維持に関して、組織はいまだに多くの問題を経験しています。セキュリティ管理会社 EiO Networks の調査によると、半数以上の組織がシステムの運用に少なくとも 2 人の専任アナリストを必要としており、44 パーセントが SIEM システムの導入に数週間を要しています。

IT管理会社SolarWindsの製品管理責任者であるNicole Pauls氏は、このような問題から、今後のSIEMの最も重要な特徴は使いやすさであると認識するようになったと述べています。彼女は、「変化する脅威の状況に適応するための取り組みが行われていますが、そのためには新しいツールを集める必要はなく、本当に必要なのは、脅威の状況に迅速に適応できるようにツールを改善することです」と述べています。

セキュリティの専門家は、潜在的な脅威をよりよく可視化するためにネットワークを継続的に監視することを推奨しており、その結果、SIEM システムを検討する組織や、すでにネットワーク監視プロジェクトに着手する組織が増加しています。Ponemon Institute の「Cost of Cybercrime Survey(サイバー犯罪のコストに関する調査)」によると、SIEM はセキュリティ侵害を減らすための戦略として、400 万ドルのコスト削減を伴うナンバーワンの地位を維持しています。

ガートナー・ビジネス・インテリジェンスのサイバーセキュリティ担当バイス・プレジデントであるマーク・ニコレット氏は、ベンダーはしばしば、アナリティクス緩和策の導入の難しさについて率直に議論するよりも、導入が容易な製品のマーケティングを遅らせていると述べています。と、Gartner Business Intelligence 社の Mark Nicolett バイスプレジデントは述べています。

より多くの機能を追加しても、導入が容易にならなければ何の役にも立ちませんし、次世代の製品がより使いやすくならなければ、誰も関心を持ちません。ほとんどのセキュリティ・インテリジェンス製品メーカーは製品ラインを変えないかもしれませんが、企業幹部は、SIEM 製品の曲がりくねった学習曲線に対処しなければ、遅れをとることになることを知っています。

SIEMには、行動分析やより優れたイベント相関など、顧客に提供すべき未完成のビジョンがまだたくさんあります。

より優れた分析を提供するために、SIEMベンダーやサービスプロバイダーは、組織がより多くのデータ、脅威インテリジェンス、その他の情報をSIEMシステムに簡単に統合できるようにすることを目指しています。しかし、これらの製品では、データの内容や組織が直面するリスクも考慮する必要があります。マネージド・セキュリティ・サービスを提供するEio Networksの社長兼****執行役員であるVijay Basani氏は、次のように述べています。「多くのデータを収集し、多くのデータを生成することは可能ですが、組織にとって重要なデータが何であるかはわかりません。これは大きく変わると思います。***プラクティスを採用することで、組織は正しい問題に集中することができます"

今後の SIEM サービスに多くのデータを統合するためには、アプライアンスとサービスを脅威インテリジェンスと組み合わせる必要があります。AlienVaultはOpen Threat Exchangeを提供し、CyberSquaredはThreat Connectを開発しました。これらのサービスは、マルウェア分析やオープンソースのインテリジェンス・ツールをソーシャル・ネットワーキングやクラウドソーシングの分析と組み合わせることで、***セキュリティの脅威を理解するための仮想空間を作り出しています。

HPの企業向けセキュリティ製品のマーケティング責任者であるエリック・シュウ氏は、クラウドソーシング・モデルは関係者全員にとってより多くの価値を提供するため、実行可能であると述べています。

しかし、クラウドソーシング・モデルと大量の脅威データはSIEMの有効性を向上させない可能性があり、GartnerのNicolett氏は、適切に分析できなければデータが増えることは必ずしも良いことではないと述べています。同氏は、「問題はデータの不足ではなく、不足しているのはそのデータを分析するためのインテリジェンスです」と述べています。次世代製品がインテリジェンスとユーティリティの組み合わせを提供することができれば、企業は利益を得ることができます。

Read next

UbuntuはShadowSocksサービスを構築します。

Ladder@Ubuntu Build ShadowSocks Service スクリプトを使用して Ubuntu サーバーに ShadowSocks サービスをインストールします。\nhttps://teddysun.com/342.html から\nインストール インストールスクリプトをダウンロード wget --no-check-certificate https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks.sh スクリプトの実行パーミッションを変更します。chmod +x shadowsocks.sh 実行 ./shadowsocks.sh 2>&1 | tee shadowsocks.log設定の追加 実行プロセスでは、ポート、パスワード、暗号化アルゴリズムおよびその他の設定を設定するように求められますが、独自の選択肢のニーズに応じてすることができます、8899のデフォルトポートは、暗号化アルゴリズムは、ほとんどのデバイスの使用に適したaes - 256 - cfbから選択することができますおめでとうございます、Shadowsocks-pythonShadowsocks-pythonサーバーのインストールが完了しました! サーバーIP : 127.0.0.1 サーバーポート : 8899 パスワード : password 暗号化方式: aes- 256-cfb256-cfb ようこそ:https://teddysun.com/342.html お楽しみください! インストールは完了です。あとはクライアント端末に設定を追加するだけです。\n設定は/etc/shadowsocks.jsonで変更できます。\nマルチアカウント、マルチポートの設定は、/etc/shadowsocks.jsonの設定ファイルを変更します。\n{ "server": "0.0.0.0", "local_address": "127.0.0.1", "local_port":1080, "port_password":{ "8989": "password0", "9001": "password1", "9002": "password2", "9003": "password3", "9004": "password4" }, "timeout":300, "method": "your_encryption_method", "fast_open": false } uninstall .

Jun 30, 2018 · 2 min read