通则不痛!IBM用开源技术打通云安全的“数据血栓”( 三 )
目前安全厂商推出的解决方案 SIEM , 收集日志数据 , 通过关联分析发现真实告警信息和真正威胁 。 当 SIEM 发现安全事件时 , 响应的第一步是对其进行调查 , 安全分析人员发现 , SIEM 平台中数据不够 , 需要外界情报、第三方数据等协同完成调查分析 。 调查时可能还会涉及HR信息等多种数据源辅助调查 , 得出结论 。 如果把需要的数据全都传给SIEM , 成本较高 , 大多 SIEM 按照存储或EPS方式计费 , 而且数据存储压力相当大 。
基于现在市场上安全厂商的解决方案 , IBM 发布了不移动数据即可完成调查、分析的产品——Data Explorer (联邦搜索与调查) , 它是 IBM Cloud Pak for Security 的功能之一 。 该平台包括了用于搜索威胁的开源技术 , 能够帮助加速自动响应网络攻击 , 而且可在任何环境中运行 。 它能够跨任何安全工具和跨不同云来搜索威胁 , 帮助组织作出基于风险的决策 。
Cloud Pak for Security 跨多平台搜索
推荐阅读
- 史诗之路|DNF2020年末活动预览:更新不痛不痒也毫无诚意(上)
- 美国政府|美鹰派态度180度转变!IBM等公司“成功”游说美国政府
- 华为|自找不痛快?华为刚宣布撤资,澳大利亚也宣布决定
- 孟晚舟|这不是自找不痛快吗?华为宣布撤资后,澳大利亚宣布决定!
- iphone12|音质最好的半入耳式蓝牙耳机,久戴不痛的蓝牙耳机
- 蓝牙耳机|适合长时间佩戴的蓝牙耳机、推荐几款久戴不痛的蓝牙耳机
- 冠状病毒影响继续:IBM公司以冠状病毒为由宣布退出网络安全会议RSA
- 良心不痛?拼多多店铺售卖三无口罩还疯狂涨价,当地市场监督局重拳出击!
- 头条、阿里、腾讯再次延长返工时间,老牌外企IBM竟推迟到3月
- 亚马逊现天价口罩:趁疫情发国难财,良心痛不痛?