设备发现:通向全面网络可见性的途径

news2024/10/2 8:30:23

想实现企业网络安全防护,它首先需要完全了解其网络中发生的所有事件。有了这种可见性,企业网络安全管理员可以分析用户在网络环境中进行了哪些危险的操作,并采取必要的应对措施来主动保护企业网络免受攻击。

 日志取证

但是,如果攻击仍然发生,网络安全管理员需要再次对网络中的所有行为进行排查,以确定攻击者如何以及从何处进入网络。即使在进行日志取证时,管理员也需要完整的网络可见性。没有它,组织将无法及时回溯、确定根本原因并将其与特定员工或端点的行为联系起来。

为了获得网络可见性,组织需要在SIEM工具等安全分析解决方案中获取所有网络设备的日志。获得可见性的第一步是发现连接到网络的所有设备。但对于不断向网络添加新设备的成长型企业来说,保持对所有网络设备的可见性说起来容易做起来难。然而,拥有未被发现设备的企业网络很容易受到网络攻击。

虽然手动添加设备是一种选择,但这并不可行,尤其成长中的企业。在这种情况下,最好选择可以自动发现网络中设备的SIEM解决方案。无论设备是Windows设备、防火墙、路由器还是其他设备,一个好的SIEM解决方案都可以自动发现它,只要网络管理员输入他们希望发现设备的IP范围即可。

一旦发现这些设备,SIEM解决方案就可以无死角的分析来自这些设备的日志并提供详细的报告。SIEM解决方案将使用其内置的威胁情报平台(TIP)、关联引擎和异常检测模块来进行分析日志。

TIP提供威胁源,提供关键信息,例如妥协指标、恶意IP地址和已知攻击者能力的详细信息。关联引擎有助于将看似无关的事件连接起来,并将它们识别为更大事件的一部分。异常检测或UEBA有助于检测由恶意内部人员和外部威胁引起的异常事件。UEBA还支持风险评分和警报优先级排序,使网络管理员的工作更加轻松。

ManageEngine Log360是一个统一的 SIEM 解决方案,具有集成的DLP和CASB功能,可提供实时安全监控、完整的云可见性、集成的合规性管理等。

要使用 Log360 自动发现设备,请在Log360仪表板中选择“设置”选项卡,然后单击“设备”,如下图所示。

 图 1:显示日志源配置选项的 Log360 控制台

现在,如果您想要添加特定格式的设备,比如syslog设备,请单击Syslog Devices并选择Add Device(s),如图 2 所示,添加所需的设备。

 图 2:显示设备发现选项的 Log360 控制台

如果您已经知道主机详细信息,请直接输入。或,您可以选择Discover & Add选项,如下所示。

 图 3: 使用 Log360 添加系统日志设备

您现在可以根据IP范围或CIDR发现设备,如图 4 所示。

 图 4:使用 ManageEngine Log360 自动发现设备。

除了自动发现设备外,Log360 还可以帮助您:

  • 采集超过700种网络设备的日志,进行实时监控。
  • 将不同的事件关联成更易于管理的更大事件。
  • 监控对服务器和数据库的访问,并跟踪文件服务器上的可疑活动。
  • 根据不断增加的风险评分接收警报。
  • 自动化您的事件响应并阻止恶意数据泄露。

要详细了解Log360如何帮助您的企业抵御网络攻击,请关注运维有小邓,我们将继续为您提供更专业的运维知识讲解。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/54448.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Java 每日一练 (7)

Java每日一练(7) 单选 1. JAVA属于( )。   A 操作系统 B 办公软件 C 数据库系统 D 计算机语言 答案 : java 是属于一门语言,是 计算可以识别的语言, 所以 答案 D 2. 类声明中,声明抽象类的关键字是 ( …

9.HTTP协议

通信有三要素,分别是通信的主体(通信的双方是谁),通信的内容,通信的方式(打电话,写信这种)| 通信协议是通信双方完成通信所必须遵守的规则和约定 网页内容叫做超文本(HyperText),网页内容的传输协议叫做超文本传输协…

JDSU故障测试仪维修OTDR光时域反射仪维修MTS2000

应用范围:邮电通信工程与维护,有线电视工程与维护,光缆制造商,光纤综合布线系统。 功能特点: 结构紧凑,重量轻,高度集成 已经可以支持40多个应用模块 有IL/ORL、OTDR、PMD、CD 或WDM 插拔模…

忆享科技聚焦|数字经济、网络安全、5.5G、数字火炬手……热点资讯一览

“忆享聚焦”栏目第十期来啦!本栏目汇集近期互联网最新资讯,聚焦前沿科技,关注行业发展动态,筛选高质量讯息,拓宽用户视野,让您以最低的时间成本获取最有价值的行业资讯。 目录 行业资讯 1. 工信部&#xf…

十三、Vue CLI(1)

本章概要 简介安装创建项目 vue create使用图形界面 在开发大型单页面应用时,需要考虑项目的组织结构、项目构建、部署、热加载、代码单元测试等多方面与核心业务逻辑无关的事情,对于项目中用到的构建工具、代码检查工具等还需要一遍一遍地重复配置。…

大数据技术——结合Flume官方理解常用组件

Flume的常用组件包括Event和Agent。Agent又包含了Source、Channel以及Sink,本片文章将从官方说明文档入手,详细描述各组件以及组件的属性和功能。 文章目录1 常用的Source类型描述1.1 Netcat Source1.2 Exec Source1.3 Spooling Directory Source1.4 Tai…

【SQL】redo log | undo log

【SQL】日志redo日志和undo日志REDO LOGredo的整体流程UNDO LOG小结redo日志和undo日志 REDO LOG 称为重做日志,提供再写入操作,恢复提交事务修改的页操作,用来保证事务的持久性。 事务提交后,刚写完缓冲池,数据库宕…

Linux 必知必会

一、Linux 简介 Linux 与 Windows 和 Mac OS 等系统一样,它也是一个操作系统,并且是一个开源的类 unix 操作系统。凭借着其免费、安全、高稳定性等特点,被广泛应用于服务器、嵌入式开发等领域,并且在服务器领域一枝独秀&#xff0…

docker-compose Install Prometheus

前言 Prometheus是一个开源的系统监控和报警系统,现在已经加入到CNCF基金会,成为继k8s之后第二个在CNCF托管的项目,在kubernetes容器管理系统中,通常会搭配prometheus进行监控,同时也支持多种exporter采集数据,还支持pushgateway进行数据上报,Prometheus性能足够支撑上…

蒙代尔-弗莱明模型

蒙代尔-弗莱明模型 – 潘登的宏观经济学笔记 文章目录蒙代尔-弗莱明模型 -- 潘登的宏观经济学笔记IS-LM-BP蒙代尔-弗莱明模型资本完全流动固定汇率制度浮动汇率制资本完全不流动固定汇率制浮动汇率制资本不完全流动(KA主导,BP斜率小)固定汇率制浮动汇率制资本不完全…

代码随想录刷题|买卖股票问题的总结

目录 总结 121.买卖股票的最佳时机 问题描述 特点分析 动态规划思路 122.买卖股票的最佳时机Ⅱ 问题描述 特点分析 动态规划思路 123.买卖股票的最佳时机III 问题描述 特点分析 动态规划思路 188.买卖股票的最佳时机IV 问题描述 特点分析 动态规划思路 309.最…

tictoc例子理解 16-18

tictoc16-18tictoc 16 全局信号signaltictoc 17 在仿真界面幕布上显示总条数信息tictoc 18tictoc 16 全局信号signal 前一步的主要问题是,如果我们想要更改所收集的统计信息,就必须修改模型的代码。统计计算深入到模型代码中,很难修改和理解…

大型扫码点餐小程序系统源码

1. 开发语言:JAVA 2. 数据库:MySQL 3. 原生小程序 4. Sass 模式 5. 带调试视频 6. 可付费调试服务 扫码点餐小程序管理端: 数据统计:今日订单、堂食、预约、外卖、储值 堂食订单:订单号、商家、门店、类型、会员、桌位…

Spring进阶(二十)之事件处理

目录 为什么需要使用事件这种模式 事件模式中的几个概念 使用事件模式实现上面用户注册的业务 事件对象 事件监听器 事件广播器 事件广播默认实现 自定义用户注册成功事件类 用户注册服务 下面我们使用spring来将上面的对象组装起来 测试用例模拟用户注册 添加注册…

第四十篇 Vue封装swiper组件(v-swiper指令) 3.0

在前面讲到 Vue组件的封装不知道还记不记得,这里就不在过多的赘述,这里附上链接跳转可以进行回顾翻阅,上一篇内容​​​​​​​讲到这个自定义的指令,也就是为这篇封装swiper组件使用指令做铺垫的,那么也一同附在这里…

电子电气架构设计之三电系统设计

文中缩略词参考 SSTS:Sub System Technical Specification,子系统功能规范 CTS:Component Technical Specification,部件功能规范 DCDC:Direct Current Direct Current Converter,直流转直流变换器 BMS&…

Postgresql源码(92)深入分析HOT更新

0 概述与总结 hot更新已经有几篇分析了,这里是最后一篇(总结性的,前面的可以忽略)。前面在看update代码时,大部分集中在heap_update上,没有涉及寻找HOT链的逻辑。本篇重点看HOT链是如何使用的。 &#xf…

[附源码]计算机毕业设计JAVA鑫地酒店酒水库存管理系统论文

[附源码]计算机毕业设计JAVA鑫地酒店酒水库存管理系统论文 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: …

搜索技术——群智能

如果有兴趣了解更多相关内容,欢迎来我的个人网站看看:瞳孔空间 一:初识群智能 1.1:粒子群算法 粒子群算法,也称粒子群优化算法或鸟群觅食算法(Particle Swarm Optimization),缩写…

语音特征:spectrogram、Fbank(fiterbank)、MFCC

1.各种语音特征 语音特征用于语音识别和语音合成等。 语音特征有声谱图spectrogram、Fbank(fiterbank)、MFCC(Mel-frequency cepstral coefficients)等。 Fbank 特征提取方法就是相当 于 MFCC 去掉最后一步的离散余弦变换(有损变换). 在深度学习之前…