8
Security Information Event Management (SIEM) risinājumu pielietojums Aigars Naglis, IT drošības konsultants 2014. gada 9. maijā

Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

  • Upload
    ebuc

  • View
    287

  • Download
    7

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Security Information Event Management(SIEM) risinājumu pielietojums

Aigars Naglis, IT drošības konsultants

2014. gada 9. maijā

Page 2: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Kāpēc ir vajadzīgs SIEM?

Page 3: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

SIEM darbības princips

Saprot auditācijas pierakstus, notikumus

Ļauj veidot sakarības starp auditācijas pierakstiem, notikumiem

Sakarības identificē anomālijas un uzbrukumus - rodas trauksmes

Page 4: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

SIEM arhitektūra

Page 5: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Demonstrācija

Page 6: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Ieviešanas process

Priekšizpēte

• Klienta infrastruktūra

• Noteikumi, procedūras

• Specifiski drošības riski

Uzstādīšana

• Instalācija

• Konfigurācija

• Sākotnējā pielāgošana

Uzturēšana

• Regulāra pielāgošana

• Atskaišu veidošana

1 nedēļa 3 nedēļas Regulāri

Page 7: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Ieviešana un uzturēšana

On-premises Pakalpojums

Serveris Ir nepieciešams Nav nepieciešams

Pielāgošana Atjauninājumi / jaunākā

versija Tūlītēja ziņošana / analīze

Eksperta konsultācijas Uzturēšanas cena: ?? No EUR 450.- mēnesī

Ievi

ešan

aU

ztur

ēša

na

Page 8: Security Information Event Management(SIEM) risinājumu pielietojums. Aigars Naglis. DPA Konference 2014

Paldies!