Logelemzés az információbiztonsági katasztrófák megelőzésére
„A folyamatosan végzett „logelemző” tevékenység felbecsülhetetlen értékű támogatást nyújt a szervezetek vezetőinek, mivel átláthatóvá teszi az amúgy oly nehezen mérhető informatikai szolgáltatásokat. Az informatikáért felelős vezetők számára a logelemzés folyamatosan információt szolgáltat a rendszer üzemképességéről, terheltségéről, biztonsági beállításainak naprakészségéről, a munkatársak hálózati aktivitásáról, valamint az adatokhoz való hozzáférésről. Ezen információk közötti összefüggések elemzéséből a KÜRT olyan többlet értékkel bíró riportokat szolgáltat a felelős vezetés számára, amelyek felhívják a figyelmet a mindenkori fenyegetésekre, és megoldási alternatívákat adnak az informatikát, illetve vállalati információs vagyont fenyegető katasztrófák elkerülésére” – mondta Frész Ferenc, a KÜRT Zrt. Biztonsági Intelligencia Központjának vezetője.
Az elemzési folyamatban - az automatikus előszűrési és csoportosítási munkafázisokat követően - a KÜRT logelemzésre specializálódott szakértő csapata játssza a főszerepet. A KÜRT Biztonsági Intelligencia Központjának irányítása mellett végzik el a szakemberek a statisztikai elemzéseket, és készítik el a katasztrófa megelőzési akcióterveket. A KÜRT Biztonsági Intelligencia Központja a logelemzés mellett, ahhoz szorosan kapcsolódó szolgáltatásokat is kínál a fizikai és humán biztonság folyamatos tesztelésére, monitorozására és fejlesztésére. Ilyen szolgáltatások például a legális hackelés, biztonsági oktatások és hálózati nyomozati tevékenység.
- A logelemzés a határvédelmi rendszerek (tűzfalak, behatolás detektáló, anti-vírus rendszerek, stb.) és a vállalati informatikai rendszer szervereinek jelzéseit és napló bejegyzéseit dolgozza fel. A logelemzés során a rendszerek által generált események sorozatát figyelik a szakemberek, majd ugyanabban az időablakban össze is hasonlítják őket. Amennyiben az informatikai rendszerek által készített eseménynaplók (logok) összehasonlítása közben kirívó eseményre bukkannak, elemzik és kiértékelik azt, majd az eredményt jelentésbe foglalják. A hatékony elemzés érdekében a határvédelmi rendszer, hálózati eszközök és szerverek által készített naplófájlokat külön-külön és együtt is feldolgozzák, értelmezik, kihasználva a két rendszer eltérő adottságait. A módszer erőssége abban rejlik, hogy az egyik rendszer által jelzett esemény az esetek nagy részében a másikon is észlelhető, így könnyebben azonosíthatóak az eltérések, az esetleges betörések és egyéb rendellenességek.
Az idei CeBIT-en a KÜRT vállalatcsoportot a 6. pavilon, K33 standján találják meg az érdeklődők.
Kapcsolódó cikkek
- "Rendkívül kritikus" hiba a Yahoo IM szolgáltatásában
- Négy kritikus javítás kiadására készül a Microsoft
- Az IT kiadások mind nagyobb részét költjük energiára és hűtésre
- Sophos biztonsági megoldás a General Electric 350.000 gépén
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- IT hálózatok teljesítmény-optimalizálása az Atigristől
- Naponta közel tízezer újabb víruskóddal fertőzött oldalt talál a Sophos
- Az EU hadat üzen a kiberbűnözésnek
- ActiveX-hiba az Office 2000-ben
IT ROVAT TOVÁBBI HÍREI
A Samsung új szintre emeli okostévéinek biztonságát
A Samsung saját fejlesztésű kriptográfiai modulja, a Samsung CryptoCore* megszerezte a Nemzeti Szabványügyi és Technológiai Intézet (NIST) rangos FIPS 140-3 tanúsítványát**. A titkosítási minősítés a vállalat azon elhivatottságát támasztja alá, hogy okostelevízióin is kiemelkedő biztonsági és adatvédelmi megoldásokat nyújtson a felhasználóknak.
Az otthoni rehabilitációt segíti a Széchenyi-egyetem mesterséges intelligenciával működő fejlesztése
A győri Széchenyi István Egyetemen jelenleg is több egészségtechnológiai fejlesztés zajlik. Az egyik közülük lehetővé teszi, hogy a betegek a saját otthonukban végezhessék el a rehabilitációjukhoz szükséges fizikai gyakorlatokat. A mesterséges intelligencián alapuló szoftver nemcsak kiértékeli a mozgássor pontosságát, de képes arra is, hogy a kezelőorvosnak erről teljes körű jelentést küldjön.
Kiemelkedő kiberbiztonsági minősítést kapott a Schneider Electric megoldása
A világ első adatközponti infrastruktúra menedzsment (DCIM) hálózati kártyája lett a Schneider Electric EcoStruxure IT Network Management Card 3 megoldása, amely megkapta a Nemzetközi Elektrotechnikai Bizottság (IEC) IEC 62443-4-2 Security Level 2 (SL2) minősítését. Az új minősítés szigorúbb követelményeket takar és kiberbiztonsági szempontból nagyobb ellenállóképességet jelent, mint a tavaly elnyert SL1.
Szélesebb, merészebb, gazdagabb az új AGON PRO gaming monitor
Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – büszkén jelenti be az AGON PRO AG346UCD, egy élvonalbeli 34 hüvelykes (86,4 cm) ívelt gaming monitor bevezetését. A gaming rajongóknak szánt AGON PRO felső kategóriás termékcsaládjának W-OLED és QD-OLED sorozatát ez az új modell QD-OLED panellel, 175 Hz képfrissítési sebességgel és UWQHD (3440x1440) felbontással egészíti ki. Az AG346UCD új mércét állít fel a magával ragadó játékélmény terén, különösen a széles, kiterjedt RPG vagy a történet-vezérelt játékok, valamint a szimulátoros autóversenyek, repülésszimulátorok és akciódús műfajok esetében.
A Thermaltake bemutatja az új színekben elérhető ventilátorait
A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bemutatta a TH V2 Ultra EX ARGB Sync Snow-t, valamint a CT EX ARGB Syncet és a CT EX Reverse ARGB Syncet fekete, fehér, hortenziakék és matchazöld színekben. A Thermaltake számos hűtést kínál gyors mágneses csatlakozással, kiváló kábelmenedzsmentet megvalósítva a különböző preferenciákhoz igazítva. A ventilátoroktól az AIO-kig, a standard lapátoktól a fordított lapátokig, valamint a klasszikus fekete kiadástól a 25. évfordulós hortenziakék változatig, a Thermaltake új magasságokba emeli a mágneses csatlakozású hűtési megoldásokat, tovább növelve a funkcionalitást és az esztétikát.