Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference...

8
Security Information Event Management (SIEM) risinājumu pielietojums Aigars Naglis, IT drošības konsultants 2014. gada 9. maijā

description

 

Transcript of Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference...

Page 1: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Security Information Event Management(SIEM) risinājumu pielietojums

Aigars Naglis, IT drošības konsultants

2014. gada 9. maijā

Page 2: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Kāpēc ir vajadzīgs SIEM?

Page 3: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

SIEM darbības princips

Saprot auditācijas pierakstus, notikumus

Ļauj veidot sakarības starp auditācijas pierakstiem, notikumiem

Sakarības identificē anomālijas un uzbrukumus - rodas trauksmes

Page 4: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

SIEM arhitektūra

Page 5: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Demonstrācija

Page 6: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Ieviešanas process

Priekšizpēte

• Klienta infrastruktūra

• Noteikumi, procedūras

• Specifiski drošības riski

Uzstādīšana

• Instalācija

• Konfigurācija

• Sākotnējā pielāgošana

Uzturēšana

• Regulāra pielāgošana

• Atskaišu veidošana

1 nedēļa 3 nedēļas Regulāri

Page 7: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Ieviešana un uzturēšana

On-premises Pakalpojums

Serveris Ir nepieciešams Nav nepieciešams

Pielāgošana Atjauninājumi / jaunākā

versija Tūlītēja ziņošana / analīze

Eksperta konsultācijas Uzturēšanas cena: ?? No EUR 450.- mēnesī

Ievi

ešan

aU

ztur

ēša

na

Page 8: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014.

Paldies!