امروزه جهت مديريت رخدادهاي امنيتي، مهندسان امنيت با چالشهاي جديد مواجه شدهاند كه از آلودگي اطلاعات نشأت ميگيرد. به اين صورت كه در مواجهه با هشدارها، گزارشها و اطلاعات انبوه و گاه متناقض از ابزارهاي امنيتي دچار سردرگمیميشوند. واکنشهای امنيتي سيستمهاي نظير آنتيويروسها[1]، فايروالها[2]، [3]IDSها را میتوان در گزارشهای مديريت و كنترل دسترسي، گزارشهای ورود افراد و خطاي سيستمها دستهبندی کرد. این واکنشها در قالبها و مكانهاي مختلف ذخیرهشده و به نقاط مختلفي گزارش داده ميشوند که عملاً بازدهي خود را از دست میدهند. همچنین علاوه بر حجم بالاي صدور اين رخدادها، حملات امنيتي روزبهروز بيشتر و هوشمندتر ميشوند. اقداماتی در سالهای اخير بر روي حذف عامل انساني و تجميع و گردآوري گزارشهای از ابزارهاي مختلف انجام شده است. اساس این اقدامات با استفاده از تكنيكهاي هوش مصنوعي و پايگاه دانش و تيمهاي خارجي [4] CERTانجام شده است كه مجموعاً [5]SOC ناميده ميشود. به صورت کلی SOC را میتوان به صورت زیر تعریف کرد.
ارائة تصویری یکپارچه و جامع بهصورت لحظهای از وضعیت امنیت شبکهها و سرویسها (Inventory)
تشخیص حملات و نفوذها (Detection)
اقدام بهموقع برای مقابله با حملات (Reaction)
کاهش تأثیر حملهها و رخدادهای امنیتی
مثال فيزيكي براي SOC سيستم نظارتي است كه داراي دوربينهاي مداربسته در يك مجتمع است. اتاق نظارت توسط نمایشگرهایی، رخدادها را نمايش ميدهد و در پارهاي از موارد مثل آژير خطر هشدار را به اپراطور اطلاع میدهد. در اين هنگام رخداد مربوطه توسط مسئول نظارت ميشود، دستورات لازم صادرشده و براي مقابله با حوادث مشابه آتي تدابير امنيتي نظير منع دسترسي يك شخص انديشيده ميشود. برای مطالعه کامل سند پیشرو لطفا اینجا کلیک کنید...
[1] Antivirus
[2] firewall
[3] Intrusion detection system
[4] Community Emergency Response Teams
[5] Security Operation Center
کد: 50014204
زمان انتشار: شنبه 14 بهمن 1396 08:30 ب.ظ
تعداد نمایش: 324
ما را در شبکه های اجتماعی دنبال کنید