πŸ”’ SIEM: ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ комплСкс для управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ

SIEM (Security Information and Event Management) выполняСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.

1️⃣ Π‘Π±ΠΎΡ€ Π»ΠΎΠ³ΠΎΠ² Из всСх источников: ОБ, сСтСвого оборудования, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π‘ΠšΠ£Π”, антивирусов, Π‘Π—Π˜ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… систСм.

2️⃣ Нормализация КаТдоС событиС приводится ΠΊ Π΅Π΄ΠΈΠ½ΠΎΠΌΡƒ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ с полями: time, src_ip, user, event_type, severity.

3️⃣ ΠšΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡ БвязываСт события ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ контСксту, выявляя Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ, ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚.

4️⃣ Π₯Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠœΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π½Π° Π±Π°Π·Π΅ Elasticsearch, ClickHouse ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… Π΄Π²ΠΈΠΆΠΊΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Π² Splunk.

5️⃣ ΠžΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΡ Π“Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ alerts ΠΈ incidents ΠΏΠΎ встроСнным ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ.

6️⃣ Анализ ΠΈ интСграция Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ для поиска, формирования ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ² ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π² SOAR, Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈΠ½Π³-систСмы, Telegram, email.

SIEM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² SOC для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π»ΠΎΠ³ΠΎΠ² ΠΈ выявлСния ΡƒΠ³Ρ€ΠΎΠ·.

#SIEM #ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #SOC #Π»ΠΎΠ³ΠΈ #коррСляция #ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ #Π·Π°Ρ‰ΠΈΡ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… #ΠΊΠΈΠ±Π΅Ρ€Π·Π°Ρ‰ΠΈΡ‚Π° #ΠΈΠ½Ρ„ΠΎΠ±Π΅Π·