5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

Как сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° добрият слуТитСл ΠΏΠΎ ИВ сигурност ΠΎΡ‚ обикновСния? НС, Π½Π΅ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ във всСки Π΅Π΄ΠΈΠ½ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Ρ‚ΠΎΠΉ Ρ‰Π΅ ΠΈΠ·Π²ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° броя Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡΡ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ΡŠΡ‚ Π˜Π³ΠΎΡ€ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Π²Ρ‡Π΅Ρ€Π° Π½Π° ΠΊΠΎΠ»Π΅ΠΆΠΊΠ°Ρ‚Π° си ΠœΠ°Ρ€ΠΈΡ. Добрият слуТитСл ΠΏΠΎ сигурността сС ΠΎΠΏΠΈΡ‚Π²Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Π΅Π²Π΅Π½Ρ‚ΡƒΠ°Π»Π½ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΈ Π΄Π° Π³ΠΈ Ρ…Π²Π°Π½Π΅ Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ»Π°Π³Π° всички усилия, Π·Π° Π΄Π° няма ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°. БистСмитС Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност (SIEM, ΠΎΡ‚ Security information and event management) Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ опростяват Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π·Π° Π±ΡŠΡ€Π·ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° всякакви ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅.

Π’Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎ SIEM систСмитС ΡΡŠΡ‡Π΅Ρ‚Π°Π²Π°Ρ‚ систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност ΠΈ систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност. Π’Π°ΠΆΠ½Π° характСристика Π½Π° систСмитС Π΅ Π°Π½Π°Π»ΠΈΠ·ΡŠΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° Π·Π° сигурност Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Ρ€Π΅Π°Π³ΠΈΡ€Π°Ρ‚Π΅ Π½Π° тях ΠΏΡ€Π΅Π΄ΠΈ Π½Π°ΡΡ‚ΡŠΠΏΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ Ρ‰Π΅Ρ‚ΠΈ.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° SIEM систСмитС:

  • Π‘ΡŠΠ±ΠΈΡ€Π°Π½Π΅ ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ
  • ΠšΠΎΡ€Π΅Π»Π°Ρ†ΠΈΡ Π½Π° Π΄Π°Π½Π½ΠΈ
  • Π’Ρ€Π΅Π²ΠΎΠ³Π°
  • ПанСли Π·Π° визуализация
  • ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Π½Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ
  • Π’ΡŠΡ€ΡΠ΅Π½Π΅ ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π΄Π°Π½Π½ΠΈ
  • ΠžΡ‚Ρ‡ΠΈΡ‚Π°Π½Π΅

ΠŸΡ€ΠΈΡ‡ΠΈΠ½ΠΈ Π·Π° голямото Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° SIEM систСми

НапослСдък слоТността ΠΈ координацията Π½Π° Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ срСщу ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ систСми Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ сС ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ…Π°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΡŠΡ‚ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ инструмСнти Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° информацията ΡΡŠΡ‰ΠΎ става всС ΠΏΠΎ-слоТСн - систСми Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π² ΠΌΡ€Π΅ΠΆΠ° ΠΈ хост, DLP систСми, антивирусни систСми ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, скСнСри Π·Π° уязвимости ΠΈ Ρ‚.Π½. ВсСки инструмСнт Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΏΠΎΡ‚ΠΎΠΊ ΠΎΡ‚ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ подробности ΠΈ чСсто ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠ° само Ρ‡Ρ€Π΅Π· наслагванС Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ систСми.

Има ΠΌΠ½ΠΎΠ³ΠΎ Π½Π΅Ρ‰Π° Π·Π° всички Π²ΠΈΠ΄ΠΎΠ²Π΅ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ SIEM систСми писмСна, Π½ΠΎ Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΠΌΠ΅ ΠΊΡ€Π°Ρ‚ΡŠΠΊ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ ΠΏΡŠΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΈ SIEM систСми с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, ΠΊΠΎΠΈΡ‚ΠΎ нямат изкуствСни ограничСния Π²ΡŠΡ€Ρ…Ρƒ броя Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ количСството ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° са лСсно ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΈ ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ. НадявамС сС, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Ρ‰Π΅ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° сС ΠΎΡ†Π΅Π½ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŠΡ‚ Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ систСми ΠΈ Π΄Π° сС Ρ€Π΅ΡˆΠΈ Π΄Π°Π»ΠΈ Π΄Π° сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Ρ‚ Ρ‚Π°ΠΊΠΈΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² бизнСс процСситС Π½Π° компанията.

AlienVault OSSIM

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

AlienVault OSSIM Π΅ вСрсията с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° AlienVault USM, Π΅Π΄Π½Π° ΠΎΡ‚ Π²ΠΎΠ΄Π΅Ρ‰ΠΈΡ‚Π΅ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ SIEM систСми. OSSIM Π΅ Ρ€Π°ΠΌΠΊΠ°, която сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ няколко ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ систСмата Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Snort, систСмата Π·Π° наблюдСниС Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ хоста Nagios, систСмата Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π² хост OSSEC ΠΈ скСнСр Π·Π° уязвимости OpenVAS.

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΡŠΡ‚ Π½Π° устройството ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° AlienVault Agent, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ‚ хоста във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ syslog към ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° GELF, ΠΈΠ»ΠΈ плъгин ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ с услуги Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, ΠΊΠ°Ρ‚ΠΎ услугата Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π΅Π½ прокси уСбсайт Π½Π° Cloudflare ΠΈΠ»ΠΈ систСмата Π·Π° ΠΌΠ½ΠΎΠ³ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π° автСнтификация Π½Π° Okta .

USM вСрсията сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° ΠΎΡ‚ OSSIM с ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΠΎΠ±Π»Π°Ρ‡Π½Π°Ρ‚Π° инфраструктура, автоматизация ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»Π½Π° информация ΠΈ визуализация Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈΡ‚Π΅.

прСдимства

  • Π˜Π·Π³Ρ€Π°Π΄Π΅Π½ Π²ΡŠΡ€Ρ…Ρƒ Π΄ΠΎΠΊΠ°Π·Π°Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄;
  • Голяма общност ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

  • НС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΠΎΠ±Π»Π°Ρ‡Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° (ΠΊΠ°Ρ‚ΠΎ AWS ΠΈΠ»ΠΈ Azure);
  • Няма ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΆΡƒΡ€Π½Π°Π»ΠΈ, визуализация, автоматизация ΠΈ интСграция с услуги Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ

MozDef (Mozilla Defense Platform)

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

БистСмата MozDef SIEM Π½Π° Mozilla сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° процСситС Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ със сигурността. БистСмата Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° ΠΎΡ‚ самото Π½Π°Ρ‡Π°Π»ΠΎ Π·Π° максимална производитСлност, мащабируСмост ΠΈ толСрантност към Π³Ρ€Π΅ΡˆΠΊΠΈ, с микросСрвизна Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° - всяка услуга Ρ€Π°Π±ΠΎΡ‚ΠΈ Π² Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€.

Подобно Π½Π° OSSIM, MozDef Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Π²ΡŠΡ€Ρ…Ρƒ ΠΈΠ·ΠΏΠΈΡ‚Π°Π½ΠΈ във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° индСксиранС ΠΈ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Elasticsearch, Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Meteor Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° гъвкав ΡƒΠ΅Π± интСрфСйс ΠΈ плъгина Kibana Π·Π° визуализация ΠΈ Ρ‡Π΅Ρ€Ρ‚Π°Π½Π΅.

ΠšΠΎΡ€Π΅Π»Π°Ρ†ΠΈΡΡ‚Π° Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° ΠΈ прСдупрСТдСнията сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° заявка Elasticsearch, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ свои собствСни ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ прСдупрСТдСния Π·Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Python. Π‘ΠΏΠΎΡ€Π΅Π΄ Mozilla, MozDef ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° Π½Π°Π΄ 300 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π½Π° Π΄Π΅Π½. MozDef ΠΏΡ€ΠΈΠ΅ΠΌΠ° само ΡΡŠΠ±ΠΈΡ‚ΠΈΡ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON, Π½ΠΎ ΠΈΠΌΠ° интСграция с услуги Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни.

прСдимства

  • НС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π°Π³Π΅Π½Ρ‚ΠΈ - Ρ€Π°Π±ΠΎΡ‚ΠΈ със стандартни JSON Π»ΠΎΠ³ΠΎΠ²Π΅;
  • ЛСсно ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠ° Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° микросСрвизна Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°;
  • ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ услуги, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ AWS CloudTrail ΠΈ GuardDuty.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

  • Нова ΠΈ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ установСна систСма.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ

Wazuh

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

Wazuh Π·Π°ΠΏΠΎΡ‡Π½Π° ΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π½Π° OSSEC, Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-популярнитС SIEM с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. И сСга Ρ‚ΠΎΠ²Π° Π΅ собствСно ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ с Π½ΠΎΠ²Π° функционалност, ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°.

БистСмата Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π²ΡŠΡ€Ρ…Ρƒ ElasticStack (Elasticsearch, Logstash, Kibana) ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΊΠ°ΠΊΡ‚ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΠΎΠ³Π»ΡŠΡ‰Π°Π½Π΅ Π½Π° систСмни рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. Π’ΠΎΠ²Π° Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π΅Π½ Π·Π° наблюдСниС Π½Π° устройства, ΠΊΠΎΠΈΡ‚ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ инсталиранС Π½Π° Π°Π³Π΅Π½Ρ‚ - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства, ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ ΠΏΠ΅Ρ€ΠΈΡ„Π΅Ρ€Π½ΠΈ устройства.

Wazuh ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ Π°Π³Π΅Π½Ρ‚ΠΈ Π½Π° OSSEC ΠΈ Π΄ΠΎΡ€ΠΈ прСдоставя насоки Π·Π° ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π½Π΅ ΠΎΡ‚ OSSEC към Wazuh. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ OSSEC всС ΠΎΡ‰Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ, Wazuh сС Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π° ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° OSSEC ΠΏΠΎΡ€Π°Π΄ΠΈ добавянСто Π½Π° Π½ΠΎΠ² ΡƒΠ΅Π± интСрфСйс, REST API, ΠΏΠΎ-пълСн Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ подобрСния.

прСдимства

  • Π‘Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ с популярния SIEM OSSEC;
  • ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° инсталиранС: Docker, Puppet, Chef, Ansible;
  • ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ услуги, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ AWS ΠΈ Azure;
  • Π’ΠΊΠ»ΡŽΡ‡Π²Π° ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π²ΠΈΠ΄ΠΎΠ²Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΈΠΌ позволява Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ сравнСни Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с PCI DSS v3.1 ΠΈ CIS.
  • Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° сС със систСмата Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΆΡƒΡ€Π½Π°Π»ΠΈ Splunk, визуализация Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° API.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

  • Π‘Π»ΠΎΠΆΠ½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° - Изисква пълно внСдряванС Π½Π° Elastic Stack Π² допълнСниС към ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Wazuh.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠŸΡ€Π΅Π»ΡŽΠ΄ΠΈΡ OSS

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

Prelude OSS Π΅ вСрсия с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° комСрсиалния Prelude SIEM, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° ΠΎΡ‚ фрСнската компания CS. Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ гъвкава ΠΌΠΎΠ΄ΡƒΠ»Π½Π° SIEM систСма, която ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠ½ΠΎΠ³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, интСграция с инструмСнти Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΊΠ°Ρ‚ΠΎ OSSEC, Snort ΠΈ систСмата Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ° Suricata.

Всяко ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ сС Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π° Π² IDMEF ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ опростява ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° Π΄Π°Π½Π½ΠΈ с Π΄Ρ€ΡƒΠ³ΠΈ систСми. Но ΠΈΠΌΠ° ΠΈ ΠΌΡƒΡ…Π° Π² ΠΌΠ΅Ρ…Π»Π΅ΠΌΠ° - Prelude OSS Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° ΠΊΠ°Ρ‚ΠΎ производитСлност ΠΈ функционалност Π² сравнСниС с Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠ°Ρ‚Π° вСрсия Π½Π° Prelude SIEM ΠΈ Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° ΠΌΠ°Π»ΠΊΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈΠ»ΠΈ Π·Π° ΠΈΠ·ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° SIEM Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° Prelude SIEM.

прСдимства

  • ВСствана във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ систСма, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° ΠΎΡ‚ 1998 Π³.;
  • ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ Π½Π° ΠΆΡƒΡ€Π½Π°Π»ΠΈ;
  • Нормализира Π΄Π°Π½Π½ΠΈΡ‚Π΅ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ IMDEF, ΠΊΠΎΠ΅Ρ‚ΠΎ улСснява ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ към Π΄Ρ€ΡƒΠ³ΠΈ систСми Π·Π° сигурност.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

  • Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° функционалност ΠΈ производитСлност Π² сравнСниС с Π΄Ρ€ΡƒΠ³ΠΈ SIEM систСми с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ

БСйгън

5 систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

Sagan Π΅ високопроизводитСлСн SIEM, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚Ρ‚Π° със Snort. Π’ допълнСниС към ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, написани Π·Π° Snort, Sagan ΠΌΠΎΠΆΠ΅ Π΄Π° пишС Π² Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ Π½Π° Snort ΠΈ Π΄ΠΎΡ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° с интСрфСйса Shuil. По ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ‚ΠΎΠ²Π° Π΅ Π»Π΅ΠΊΠΎ, многонишково Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ остава приятСлско Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Snort.

прСдимства

  • Напълно ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ с Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° ΠΈ потрСбитСлския интСрфСйс Π½Π° Snort;
  • ΠœΠ½ΠΎΠ³ΠΎΠ½ΠΈΡˆΠΊΠΎΠ²Π°Ρ‚Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° осигурява висока производитСлност.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

  • Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠ»Π°Π΄ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ с ΠΌΠ°Π»ΠΊΠ° общност;
  • Π‘Π»ΠΎΠΆΠ΅Π½ процСс Π½Π° инсталиранС, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° цСлия SIEM ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°.

ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Всяка ΠΎΡ‚ описанитС SIEM систСми ΠΈΠΌΠ° свои собствСни характСристики ΠΈ ограничСния, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Ρ‚Π΅ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°Ρ€Π΅Ρ‡Π΅Π½ΠΈ унивСрсално Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° всяка организация. Π’Π΅Π·ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΠ±Π°Ρ‡Π΅ са с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π³ΠΈ Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅, тСстватС ΠΈ ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅, Π±Π΅Π· Π΄Π° ΠΏΠΎΠ΅ΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ.

Какво Π΄Ρ€ΡƒΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ Π² Π±Π»ΠΎΠ³Π°? Cloud4Y

β†’ Π’ΠΠ˜Π˜Π’Π• Π½Π° цялата ΠΏΠ»Π°Π½Π΅Ρ‚Π°: ΠΊΠ°ΠΊ Π² Π‘Π‘Π‘Π  Π΅ ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½Π° систСмата β€žΡƒΠΌΠ΅Π½ Π΄ΠΎΠΌβ€œ.
β†’ Как Π½Π΅Π²Ρ€ΠΎΠ½Π½ΠΈΡ‚Π΅ интСрфСйси ΠΏΠΎΠΌΠ°Π³Π°Ρ‚ Π½Π° човСчСството
β†’ ΠšΠΈΠ±Π΅Ρ€Π·Π°ΡΡ‚Ρ€Π°Ρ…ΠΎΠ²Π°Π½Π΅ Π½Π° руския ΠΏΠ°Π·Π°Ρ€
β†’ Π‘Π²Π΅Ρ‚Π»ΠΈΠ½ΠΈ, ΠΊΠ°ΠΌΠ΅Ρ€Π°... ΠΎΠ±Π»Π°ΠΊ: ΠΊΠ°ΠΊ ΠΎΠ±Π»Π°Ρ†ΠΈΡ‚Π΅ промСнят Ρ„ΠΈΠ»ΠΌΠΎΠ²Π°Ρ‚Π° индустрия
β†’ Π€ΡƒΡ‚Π±ΠΎΠ»ΡŠΡ‚ Π² ΠΎΠ±Π»Π°Ρ†ΠΈΡ‚Π΅ - ΠΌΠΎΠ΄Π° ΠΈΠ»ΠΈ нСобходимост?

АбонирайтС сС Π·Π° Π½Π°ΡˆΠΈΡ‚Π΅ Telegram-ΠΊΠ°Π½Π°Π», Π·Π° Π΄Π° Π½Π΅ пропуснСтС слСдващата статия! ПишСм Π½Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π΄Π²Π° ΠΏΡŠΡ‚ΠΈ сСдмично ΠΈ само ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com