إشراق
إشراق

@ishragHamid

6 تغريدة 20 قراءة Aug 17, 2020
هل سألت نفسك كيف يمكن للشركات الكبيرة أن تراقب أنظمتها من خوادم وأجهزة شبكات وحماية بشكل منظم بالرغم من تنوع هذه الأجهزة والأنظمة؟
#قائدات_التقنية #SIEM
@DalalHarthi
#Security
نلاحظ وجود العديد من الأجهزة والأنظمة ومع كثرة الأنظمة يصبح من الصعب مراقبتها ومتابعتها لذالك تم إنشاء نظام مركزي يسمى #SIEM وهو عبارة عن مجموعة من الأدوات التي تتيح تتبع ومراقبة جميع العمليات من الأنظمة المختلفة الموجودة في البنية التحتية للشركة بحيث يصبح مركزي ويسهل مراقبة
يتم مراقبة ومتابعة جميع الأمور داخل البنية التحتية مثل :
* أنظمة التشغيل (Windows, Linux, ….etc)
* الجدران النارية (Firewall)
* أنظمة كشف ومراقبة المتسللين والدخلاء (IPS & IDS)
* أنظمة كشف ومراقبة المتسللين والدخلاء (IPS & IDS)
* مكافحات الفايروسات (Antivirus)
* أجهزة #الشبكات (Switchs, Routers, Access Points, ….etc)
* #قواعد البيانات (DB Servers)
* الخوادم بأنوعها (HTTP, Application,DNS, DHCP,……etc)
* وغيرها الكثير الكثير من الخدمات والأنظمة والتقنيات.
تعتمد آلية الرقابة الفعالة على جمع المعلومات الأمنية من مصادرها المختلفة (Collect) و من ثم تصنيفها (Normalize) و تحليلها (Analyze) و كشف الروابط بينها (Correlate) و عرضها بشكل مناسب و ومفهوم وذا معنى (Display and Reporting) و من ثم التأكد من صحتها واتخاذ الإجراء المناسب.
أمثلة لأشهر أنظمة #SIEM الموجودة وتختلف بإختلاف التكلفة والمميزات وسهولة الاستخدام
#قائدات_التقنية

جاري تحميل الاقتراحات...