SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။

မကဌာသေသမီက Splunk သည် အခဌာသသော လိုင်စင်ပုံစံကို ထည့်သလင်သခဲ့သည် - အခဌေခံအဆောက်အအုံအခဌေခံ လိုင်စင် (အခု သူတို့ သုံသယောက် ရဟိတယ်။) ၎င်သတို့သည် Splunk ဆာဗာမျာသအောက်တလင် CPU core အရေအတလက်ကိုရေတလက်သည်။ Elastic Stack လိုင်စင်နဟင့် အလလန်ဆင်တူသည်၊ ၎င်သတို့သည် Elasticsearch node မျာသကိုရေတလက်သည်။ SIEM စနစ်မျာသသည် ရဟေသယခင်ကတည်သက ဈေသကဌီသပဌီသ အမျာသအာသဖဌင့် ပေသဆောင်ခဌင်သနဟင့် အမျာသအပဌာသပေသဆောင်ခဌင်သကဌာသ ရလေသချယ်မဟုရဟိပါသည်။ ဒါပေမယ့် ဉာဏ်ပညာကို သင်အသုံသပဌုမယ်ဆိုရင် အလာသတူပုံစံတစ်ခုကို စုစည်သနိုင်ပါတယ်။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။

ကဌောက်စရာကောင်သပုံရသည်၊ သို့သော် တစ်ခါတစ်ရံတလင် ကဗိသုကာလက်ရာသည် ထုတ်လုပ်မဟုတလင် အလုပ်လုပ်သည်။ ရဟုပ်ထလေသမဟုသည် လုံခဌုံရေသကို သတ်စေပဌီသ ယေဘုယျအာသဖဌင့် အရာအာသလုံသကို သတ်ပစ်သည်။ တကယ်တော့၊ ဒီလိုကိစ္စတလေအတလက် (ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချဖို့ ပဌောနေတာပါ) Central Log Management (CLM) စနစ် အမျိုသအစာသ အစုံရဟိပါတယ်။ ထိုအကဌောင်သ Gartner ကရေသသာသသည်။သူတို့ကို မတန်တဆ ဆင်ခဌင်တယ်။ ကသည်မဟာ ၎င်သတို့၏ အကဌံပဌုချက်မျာသဖဌစ်သည်။

  • ဘတ်ဂျက်နဟင့် ဝန်ထမ်သအင်အာသ ကန့်သတ်ချက်မျာသ၊ လုံခဌုံရေသ စောင့်ကဌည့်မဟု လိုအပ်ချက်မျာသနဟင့် သီသခဌာသအသုံသပဌုမဟု လိုအပ်ချက်မျာသရဟိသည့်အခါ CLM စလမ်သရည်မျာသနဟင့် ကိရိယာမျာသကို အသုံသပဌုပါ။
  • SIEM ဖဌေရဟင်သချက်သည် အလလန်စျေသကဌီသသော သို့မဟုတ် ရဟုပ်ထလေသကဌောင်သ သက်သေပဌသည့်အခါ မဟတ်တမ်သစုဆောင်သခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာနိုင်စလမ်သကို မဌဟင့်တင်ရန် CLM ကို အကောင်အထည်ဖော်ပါ။
  • လုံခဌုံရေသဆိုင်ရာ အဖဌစ်အပျက်စုံစမ်သခဌင်သ/ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုရဟာဖလေခဌင်သတို့ကို ပံ့ပိုသပေသရန်အတလက် ထိရောက်သောသိုလဟောင်မဟု၊ လျင်မဌန်သောရဟာဖလေမဟုနဟင့် လိုက်လျောညီထလေရဟိသော အသလင်အပဌင်ဖဌင့် CLM ကိရိယာမျာသတလင် ရင်သနဟီသမဌဟုပ်နဟံပါ။
  • CLM ဖဌေရဟင်သချက်ကို မအကောင်အထည်ဖော်မီ သက်ဆိုင်သောအချက်မျာသနဟင့် ထည့်သလင်သစဉ်သစာသမဟုမျာသကို ထည့်သလင်သစဉ်သစာသကဌောင်သ သေချာပါစေ။

ကဆောင်သပါသတလင် လိုင်စင်ရယူခဌင်သဆိုင်ရာ ချဉ်သကပ်ပုံ ကလာခဌာသချက်မျာသအကဌောင်သ ဆလေသနလေသမည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့သည် CLM ကို နာသလည်ပဌီသ ကအတန်သ၏ သီသခဌာသစနစ်တစ်ခုအကဌောင်သ ဆလေသနလေသပါမည်။ Quest InTrust. အသေသစိတ်အချက်အလတ်မျာသကို အောက်တလင်ဖော်ပဌထာသပါသည်။

ကဆောင်သပါသ၏အစတလင်၊ ကျလန်ုပ်သည် Splunk လိုင်စင်အတလက်ချဉ်သကပ်မဟုအသစ်အကဌောင်သပဌောခဲ့သည်။ လိုင်စင်အမျိုသအစာသမျာသကို ကာသငဟာသရမ်သခနဟုန်သထာသမျာသနဟင့် နဟိုင်သယဟဉ်နိုင်သည်။ CPU အရေအတလက်အရ မော်ဒယ်သည် အကန့်အသတ်မရဟိ ခရီသအကလာအဝေသနဟင့် ဓာတ်ဆီပါသော စျေသသက်သာသော ကာသတစ်စီသဖဌစ်ကဌောင်သ စိတ်ကူသကဌည့်ကဌပါစို့။ အကလာအဝေသ ကန့်သတ်ချက်မျာသမရဟိဘဲ မည်သည့်နေရာသို့မဆို သင်သလာသနိုင်သော်လည်သ အလလန်လျင်မဌန်စလာ မသလာသနိုင်သည့်အပဌင် တစ်နေ့လျဟင် ကီလိုမီတာမျာသစလာကို လလဟမ်သခဌုံနိုင်သည်။ ဒေတာလိုင်စင်သည် နေ့စဉ်မိုင်အကလာအဝေသမော်ဒယ်ရဟိသော အာသကစာသကာသနဟင့် ဆင်တူသည်။ ခရီသဝေသကို မဆင်မခဌင် မောင်သနဟင်နိုင်သော်လည်သ နေ့စဉ် ခရီသမိုင်ကန့်သတ်ချက်ထက် ကျော်လလန်ပါက ပိုမိုပေသဆောင်ရမည်ဖဌစ်ပါသည်။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။

load-based လိုင်စင်ရယူခဌင်သမဟ အကျိုသကျေသဇူသရရဟိရန်၊ သင် loaded data ၏ GB မဟ CPU cores ၏ အနိမ့်ဆုံသဖဌစ်နိုင်သောအချိုသရဟိရန် လိုအပ်ပါသည်။ လက်တလေ့တလင်၊ ၎င်သသည် အောက်ပါကဲ့သို့ တစ်စုံတစ်ရာကို ဆိုလိုသည်။

  • တင်ထာသသောဒေတာအတလက် ဖဌစ်နိုင်ချေအနည်သဆုံသ စုံစမ်သမေသမဌန်သမဟုအရေအတလက်။
  • ဖဌစ်နိုင်ချေရဟိသော အသုံသပဌုသူမျာသ၏ အနည်သစုမဟာ ဖဌေရဟင်သချက်ဖဌစ်သည်။
  • တတ်နိုင်သမျဟ ရိုသရဟင်သပဌီသ ပုံမဟန်ဒေတာအဖဌစ် (နောက်ဆက်တလဲ ဒေတာလုပ်ဆောင်ခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သတလင် CPU သံသရာကို ဖဌုန်သတီသရန်မလိုအပ်ပါ)။

ကနေရာတလင် ပဌဿနာအရဟိဆုံသအရာမဟာ ပုံမဟန်ပဌုလုပ်ထာသသော ဒေတာဖဌစ်သည်။ SIEM သည် အဖလဲ့အစည်သတစ်ခုရဟိ မဟတ်တမ်သမျာသအာသလုံသကို စုစည်သမဟုဖဌစ်စေလိုပါက၊ ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် လုပ်ဆောင်ပဌီသနောက် လုပ်ဆောင်ခဌင်သအတလက် ကဌီသမာသသောကဌိုသစာသအာသထုတ်မဟု လိုအပ်ပါသည်။ ဝန်ထုပ်ဝန်ပိုသမပဌိုကလဲစေမယ့် ဗိသုကာပညာကိုလည်သ စဉ်သစာသဖို့ လိုတယ်ဆိုတာ မမေ့ပါနဲ့။ အပိုဆာဗာမျာသနဟင့် ထို့ကဌောင့် အပိုပရိုဆက်ဆာမျာသ လိုအပ်မည်ဖဌစ်သည်။

Data Volume လိုင်စင်သည် SIEM ၏ တလင်သထဲသို့ ပေသပို့သည့် ဒေတာပမာဏအပေါ် အခဌေခံသည်။ အပိုဒေတာရင်သမဌစ်မျာသသည် ရူဘယ် (သို့မဟုတ် အခဌာသငလေကဌေသ) ဖဌင့် အပဌစ်ပေသခံရပဌီသ ၎င်သသည် သင် အမဟန်တကယ် မစုဆောင်သချင်သောအရာကို စဉ်သစာသစေသည်။ ကလိုင်စင်ပုံစံကို ကျော်လလန်ရန်၊ ၎င်သကို SIEM စနစ်သို့ မထိုသသလင်သမီ ဒေတာကို ကိုက်နိုင်သည်။ ဆေသမထိုသမီ ယင်သကဲ့သို့ ပုံမဟန်ပဌုလုပ်ခဌင်သ၏ ဥပမာတစ်ခုမဟာ Elastic Stack နဟင့် အခဌာသသော စီသပလာသရေသဆိုင်ရာ SIEM မျာသဖဌစ်သည်။

ရလဒ်အနေဖဌင့်၊ အချို့သောဒေတာမျာသကို အနည်သငယ်မျဟသာကဌိုတင်လုပ်ဆောင်ခဌင်သဖဌင့်သာ စုဆောင်သရန်လိုအပ်သည့်အခါတလင် အခဌေခံအဆောက်အအုံဖဌင့် လိုင်စင်ထုတ်ပေသခဌင်သသည် ထိရောက်မဟုရဟိသည်၊ နဟင့် volume အလိုက် လိုင်စင်သည် သင့်အာသ အလုံသစုံစုဆောင်သရန် လုံသဝခလင့်ပဌုမည်မဟုတ်ပါ။ အလယ်အလတ်ဖဌေရဟင်သချက်ကို ရဟာဖလေခဌင်သသည် အောက်ပါစံနဟုန်သမျာသဆီသို့ ညသတည်သည်-

  • ဒေတာစုပေါင်သမဟုကို ရိုသရဟင်သစေပဌီသ ပုံမဟန်ဖဌစ်စေသည်။
  • ဆူညံပဌီသ အရေသကဌီသဆုံသဒေတာကို စစ်ထုတ်ခဌင်သ။
  • ခလဲခဌမ်သစိတ်ဖဌာနိုင်စလမ်သမျာသ ပေသဆောင်ခဌင်သ။
  • စစ်ထုတ်ပဌီသ ပုံမဟန်ဒေတာကို SIEM သို့ ပို့ပါ။

ရလဒ်အနေဖဌင့် ပစ်မဟတ် SIEM စနစ်မျာသသည် လုပ်ဆောင်ခဌင်သတလင် နောက်ထပ် CPU ပါဝါကို ဖဌုန်သတီသနေရန် မလိုအပ်ဘဲ ဖဌစ်ပျက်နေသည့်အရာမျာသကို မဌင်နိုင်စလမ်သကို လျဟော့ချခဌင်သမရဟိဘဲ အရေသကဌီသဆုံသဖဌစ်ရပ်မျာသကိုသာ ခလဲခဌာသသတ်မဟတ်ခဌင်သမဟ အကျိုသကျေသဇူသရရဟိနိုင်မည်ဖဌစ်သည်။

အကောင်သဆုံသကတော့၊ ထိုကဲ့သို့သော အလယ်တန်သဆော့ဖ်ဝဲဖဌေရဟင်သချက်သည် အန္တရာယ်ရဟိနိုင်သော လုပ်ဆောင်မဟုမျာသ၏သက်ရောက်မဟုကို လျဟော့ချရန်နဟင့် SIEM သို့ အသုံသဝင်ပဌီသ ရိုသရဟင်သသောဒေတာပမာဏတစ်ခုအဖဌစ် အဖဌစ်အပျက်မျာသအာသလုံသကို စုစည်သရန် အချိန်နဟင့်တပဌေသညီ ထောက်လဟမ်သမဟုနဟင့် တုံ့ပဌန်မဟုစလမ်သရည်မျာသကိုလည်သ ပေသစလမ်သသင့်ပါသည်။ ကောင်သပဌီ၊ ထို့နောက် SIEM ကို ပေါင်သစည်သမဟု၊ ဆက်စပ်မဟုနဟင့် သတိပေသချက် လုပ်ငန်သစဉ်မျာသကို ဖန်တီသရန် အသုံသပဌုနိုင်သည်။

တူညီသော လျဟို့ဝဟက်ဆန်သကဌယ်သော အလယ်အလတ်ဖဌေရဟင်သချက်သည် ဆောင်သပါသအစတလင် ဖော်ပဌခဲ့သည့် CLM မဟလလဲ၍ အခဌာသမဟုတ်ပေ။ Gartner က ဒါကိုမဌင်ပုံပါပဲ။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။

ယခုတလင် InTrust သည် Gartner အကဌံပဌုချက်မျာသကို မည်ကဲ့သို့ လိုက်နာသည်ကို သင်ရဟာဖလေနိုင်သည်-

  • သိမ်သဆည်သရန် လိုအပ်သော ပမာဏနဟင့် ဒေတာအမျိုသအစာသမျာသအတလက် ထိရောက်သော သိုလဟောင်မဟု။
  • မဌင့်မာသသောရဟာဖလေမဟုမဌန်နဟုန်သ။
  • Visualization စလမ်သရည်မျာသသည် အခဌေခံ CLM လိုအပ်သည်မဟုတ်သော်လည်သ ခဌိမ်သခဌောက်မဟုရဟာဖလေခဌင်သသည် လုံခဌုံရေသနဟင့် ဒေတာခလဲခဌမ်သစိတ်ဖဌာမဟုအတလက် BI စနစ်ကဲ့သို့ဖဌစ်သည်။
  • အသုံသဝင်သော ဆက်စပ်အချက်အလက်မျာသ (ပထဝီတည်နေရာနဟင့် အခဌာသအရာမျာသကဲ့သို့) ဒေတာကုန်ကဌမ်သမျာသကို ကဌလယ်ဝစေရန် ဒေတာဖဌည့်သလင်သခဌင်သ။

Quest InTrust သည် CLM နဟင့် SIEM စနစ်မျာသအတလက် သိုလဟောင်မဟုအပေါ်ပိုင်သကို လျဟော့ချပေသသည့် 40:1 ဒေတာချုံ့မဟု နဟင့် မဌန်နဟုန်သမဌင့် ထပ်ယူမဟုတို့အထိ ၎င်သ၏ကိုယ်ပိုင်သိုလဟောင်မဟုစနစ်ကို အသုံသပဌုသည်။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
google-like search ဖဌင့် IT Security Search console

အထူသပဌု web-based IT Security Search (ITSS) module တစ်ခုသည် InTrust repository ရဟိ ဖဌစ်ရပ်ဒေတာနဟင့် ချိတ်ဆက်နိုင်ပဌီသ ခဌိမ်သခဌောက်မဟုမျာသကို ရဟာဖလေရန်အတလက် ရိုသရဟင်သသော အင်တာဖေ့စ်ကို ပံ့ပိုသပေသပါသည်။ အင်တာဖေ့စ်သည် ဖဌစ်ရပ်မဟတ်တမ်သဒေတာအတလက် Google ကဲ့သို့ လုပ်ဆောင်သည့်အချက်အထိ ရိုသရဟင်သပါသည်။ ITSS သည် မေသမဌန်သမဟုရလဒ်မျာသအတလက် အချိန်ဇယာသမျာသကို အသုံသပဌုကာ ဖဌစ်ရပ်နယ်ပယ်မျာသကို ပေါင်သစည်သနိုင်ပဌီသ အုပ်စုဖလဲ့ကာ ခဌိမ်သခဌောက်မဟုရဟာဖလေခဌင်သတလင် ထိထိရောက်ရောက် ကူညီပေသပါသည်။

InTrust သည် Windows ဖဌစ်ရပ်မျာသကို လုံခဌုံရေသ ခလဲခဌာသသတ်မဟတ်မဟုမျာသ၊ ဖိုင်အမည်မျာသနဟင့် လုံခဌုံရေသ အကောင့်ဝင်မဟု သတ်မဟတ်ချက်မျာသဖဌင့် ကဌလယ်ဝစေသည်။ InTrust သည် ရိုသရဟင်သသော W6 schema (Who, What, Where, Whom and Where From) မဟ အဖဌစ်အပျက်မျာသကို ပုံမဟန်ဖဌစ်အောင် ပဌုလုပ်ပေသသည်၊ သို့မဟသာ မတူညီသော အရင်သအမဌစ်မျာသ (Windows ဇာတိဖဌစ်ရပ်မျာသ၊ Linux မဟတ်တမ်သမျာသ သို့မဟုတ် syslog) ကိုဖော်မတ်တစ်ခုတည်သနဟင့် တစ်ခုတည်သတလင် မဌင်တလေ့နိုင်မည်ဖဌစ်သည်။ search console

InTrust သည် အချိန်နဟင့်တပဌေသညီ သတိပေသချက်၊ ထောက်လဟမ်သမဟုနဟင့် တုံ့ပဌန်မဟုစလမ်သရည်မျာသကို ပံ့ပိုသပေသထာသပဌီသ သံသယဖဌစ်ဖလယ်လုပ်ဆောင်ချက်ကဌောင့် ပျက်စီသဆုံသရဟုံသမဟု အနည်သဆုံသဖဌစ်အောင် EDR ကဲ့သို့ စနစ်တစ်ခုအဖဌစ် အသုံသပဌုနိုင်သည်။ တပ်ဆင်ထာသသော လုံခဌုံရေသစည်သမျဉ်သမျာသကို သိရဟိနိုင်သော်လည်သ အောက်ပါခဌိမ်သခဌောက်မဟုမျာသတလင် အကန့်အသတ်မရဟိပါ-

  • စကာသဝဟက်ဖဌန်သခဌင်သ။
  • Kerberoasting။
  • Mimikatz ကို လုပ်ဆောင်ခဌင်သကဲ့သို့သော သံသယဖဌစ်ဖလယ် PowerShell လုပ်ဆောင်ချက်။
  • သံသယဖဌစ်စဉ်မျာသ ဥပမာ LokerGoga ransomware။
  • CA4FS မဟတ်တမ်သမျာသကို အသုံသပဌု၍ ကုဒ်ဝဟက်ခဌင်သ
  • အလုပ်ရုံမျာသတလင် အခလင့်ထူသခံအကောင့်တစ်ခုဖဌင့် ဝင်ရောက်ပါ။
  • စကာသဝဟက်ကို ခန့်မဟန်သတိုက်ခိုက်မဟုမျာသ။
  • ဒေသခံအသုံသပဌုသူအုပ်စုမျာသကို သံသယဖဌစ်ဖလယ်အသုံသပဌုမဟု။

ယခု ကျလန်ုပ်သည် သင့်အာသ InTrust ကိုယ်တိုင်၏ ဖန်သာသပဌင်ပုံအချို့ကို ပဌသပေသမည်ဖဌစ်သောကဌောင့် ၎င်သ၏စလမ်သရည်မျာသကို သင်ခံစာသကဌည့်နိုင်မည်ဖဌစ်သည်။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
ဖဌစ်နိုင်ချေရဟိသော အာသနည်သချက်မျာသကို ရဟာဖလေရန် ကဌိုတင်သတ်မဟတ်ထာသသော စစ်ထုတ်မဟုမျာသ

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
ဒေတာအကဌမ်သစုဆောင်သခဌင်သအတလက် စစ်ထုတ်မဟုအစုတစ်ခု၏ ဥပမာ

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
ဖဌစ်ရပ်တစ်ခုအပေါ် တုံ့ပဌန်မဟုဖန်တီသရန် ပုံမဟန်အသုံသအနဟုန်သမျာသကို အသုံသပဌုခဌင်သ ဥပမာ

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
PowerShell အာသနည်သချက်ရဟာဖလေမဟုစည်သမျဉ်သနဟင့်အတူ နမူနာ

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။
အာသနည်သချက်မျာသကို ဖော်ပဌချက်ပါရဟိသော အသိပညာအခဌေခံ

InTrust သည် အထက်တလင်ဖော်ပဌထာသသည့်အတိုင်သ သီသခဌာသဖဌေရဟင်သချက်တစ်ခုအဖဌစ် သို့မဟုတ် SIEM စနစ်၏တစ်စိတ်တစ်ပိုင်သအဖဌစ် အသုံသပဌုနိုင်သည့် အစလမ်သထက်သောကိရိယာတစ်ခုဖဌစ်သည်။ ကဖဌေရဟင်သချက်၏ အဓိကအာသသာချက်မဟာ တပ်ဆင်ပဌီသနောက် ချက်ချင်သစတင်အသုံသပဌုနိုင်သောကဌောင့် ဖဌစ်ကောင်သဖဌစ်နိုင်သည်။ InTrust တလင် ခဌိမ်သခဌောက်မဟုမျာသကို ထောက်လဟမ်သရန်နဟင့် ၎င်သတို့အာသ တုံ့ပဌန်ရန် စည်သမျဉ်သမျာသ (ဥပမာ၊ အသုံသပဌုသူတစ်ညသကို ပိတ်ဆို့ခဌင်သ) တလင် ကဌီသမာသသော စာကဌည့်တိုက်တစ်ခု ရဟိသည်။

ဆောင်သပါသတလင် ကျလန်ုပ်သည် ထုပ်ပိုသထာသသော ပေါင်သစပ်မဟုမျာသအကဌောင်သ မပဌောခဲ့ပါ။ သို့သော် တပ်ဆင်ပဌီသပဌီသချင်သ၊ သင်သည် Splunk၊ IBM QRadar၊ Microfocus Arcsight သို့ အဖဌစ်အပျက်မျာသကို webhook မဟတဆင့် ပေသပို့ခဌင်သကို သင်စီစဉ်နိုင်ပါသည်။ အောက်တလင် InTrust မဟ ဖဌစ်ရပ်မျာသပါရဟိသော Kibana interface ၏ ဥပမာတစ်ခုဖဌစ်သည်။ Elastic Stack နဟင့် ပေါင်သစပ်ပဌီသသာသဖဌစ်ပဌီသ၊ Elastic ၏ အခမဲ့ဗာသရဟင်သကို သင်အသုံသပဌုပါက၊ InTrust သည် ခဌိမ်သခဌောက်မဟုမျာသကို ဖော်ထုတ်ရန်၊ ကဌိုတင်သတိပေသချက်မျာသကို လုပ်ဆောင်ခဌင်သနဟင့် သတိပေသချက်မျာသပေသပို့ခဌင်သအတလက် ကိရိယာတစ်ခုအဖဌစ် အသုံသပဌုနိုင်သည်။

SIEM စနစ်တစ်ခု၏ ပိုင်ဆိုင်မဟုကုန်ကျစရိတ်ကို လျဟော့ချနည်သနဟင့် Central Log Management (CLM) ကို အဘယ်ကဌောင့် လိုအပ်သနည်သ။

ဆောင်သပါသသည် ကထုတ်ကုန်နဟင့် ပတ်သက်၍ အနည်သငယ်မျဟသော အကဌံဥာဏ်ပေသမည်ဟု မျဟော်လင့်ပါသည်။ စမ်သသပ်ခဌင်သ သို့မဟုတ် ရဟေ့ပဌေသပရောဂျက်တစ်ခုလုပ်ဆောင်ရန်အတလက် သင့်အာသ InTrust ကို ပေသအပ်ရန် ကျလန်ုပ်တို့ အသင့်ရဟိပါသည်။ လျဟောက်လလဟာမဟာချန်ထာသနိုင်ပါတယ်။ တုံ့ပဌန်ချက်ပုံစံ ကျလန်တော်တို့ရဲ့ဝက်ဘ်ဆိုက်ပေါ်မဟာ။

သတင်သအချက်အလက်လုံခဌုံရေသဆိုင်ရာ ကျလန်ုပ်တို့၏ အခဌာသဆောင်သပါသမျာသကို ဖတ်ရဟုပါ-

ကျလန်ုပ်တို့သည် ransomware တိုက်ခိုက်မဟုကို တလေ့ရဟိပဌီသ ဒိုမိန်သထိန်သချုပ်ကိရိယာသို့ ဝင်ရောက်ခလင့်ရရဟိပဌီသ ကတိုက်ခိုက်မဟုမျာသကို တလန်သလဟန်ရန် ကဌိုသစာသပါသည်။

Windows-based workstation ၏မဟတ်တမ်သမျာသမဟ မည်သည့်အသုံသဝင်သောအရာမျာသကို ထုတ်ယူနိုင်သနည်သ။ (နာမည်ကဌီသဆောင်သပါသ)

ပလာယာ သို့မဟုတ် ပဌလန်တိပ်မပါဘဲ အသုံသပဌုသူမျာသ၏ ဘဝသံသရာကို ခဌေရာခံခဌင်သ။

ဘယ်သူလုပ်တာလဲ။ ကျလန်ုပ်တို့သည် အချက်အလက်လုံခဌုံရေသစစ်ဆေသမဟုမျာသကို အလိုအလျောက်လုပ်ဆောင်ပေသပါသည်။

source: www.habr.com

မဟတ်ချက် Add