Threat Intelligence


Nurimov Xumoyun (Big Boss)



Download 0,8 Mb.
Pdf ko'rish
bet69/77
Sana31.01.2023
Hajmi0,8 Mb.
#905749
1   ...   65   66   67   68   69   70   71   72   ...   77
Bog'liq
Nurimov Xumoyun

Nurimov Xumoyun (Big Boss) 
125 
ma'lumotlardan foydalangan holda voqealarni retrospektiv tahlil 
qilishga imkon berishi muhimdir. 
SIEM sinfi yechimlarining ishlash prinsipi har xil turdagi 
jurnallarni (hodisalarni) dasturiy ta'minot darajasida ham, apparat 
komponentlari darajasida ham yig'ishdir. Bundan tashqari, barcha 
voqealar qo'shimcha tahlil qilish uchun yagona formatga 
tushiriladi. Xuddi shu infratuzilma elementi bilan bog'liq bo'lgan 
hodisalar (korrelyatsiya) kiberhujumni ko'rsatishi mumkin. 
SIEM sizga IT infratuzilmasida nima bo'layotganini to'liq 
tasvirini ko'rish va qo'shimcha ravishda, ma'lum tugunlarning 
tarmoqqa kirish imkoniyatlarini tahlil qilish imkonini beradi.
SIEMdan foydalanishning odatiy hollari: 

Axborot tizimlari elementlarini yuqtirish holatlarini kuzatish, 
chiquvchi xavfsizlik devori jurnallaridan, veb -proksi -
jurnallaridan, ichki ulanish jurnallaridan va boshqalardan 
foydalanadigan zararli dasturlarni (zararli dasturlarni) 
aniqlash; 

ichki tizimlardagi tizim o'zgarishlarini va boshqa ma'muriy 
harakatlarni 
va 
ularning 
ruxsat 
etilgan 
siyosatga 
muvofiqligini kuzatish; 


Nurimov Xumoyun (Big Boss) 
126 

autentifikatsiya monitoringi, shuningdek, foydalanuvchi 
hisoblarining buzilishi; 

AX siyosatiga muvofiqligini nazorat qilish. 
50. Tarmoq trafigini tahlil qilish (NTA) tizimlari 
Tarmoq trafigini tahlil qilish (NTA) tizimlari 
Tarmoq trafigini tahlil qilish (NTA) tizimlari tarmoq 
hujumlarini aniqlash, tarmoq trafigini ushlab turish va tahlil qilish 
uchun moʻljallangan. Ushbu toifadagi tizimlar hujumning 
dastlabki bosqichida buzg'unchilar mavjudligini aniqlashga, 
tahdidlarni tezda lokalizatsiya qilishga, shuningdek, axborot 
xavfsizligi qoidalariga rioya qilishni ta'minlashga yordam beradi. 
Standart tarmoq analizatorlaridan (IDS / IPS) farqli o'laroq, 
NTA tizimlari nafaqat perimetrda, balki IT infratuzilmasida ham 
trafikni tahlil qiladi. Bundan tashqari, dolzarb imzolarning paydo 
bo'lishi bilan NTA sinfi yechimlari arxivda saqlanadigan tarmoq 
trafigini tahlil qilish imkoniyatiga ega bo'lishi kerak (retrospektiv 
tahlil).NTA sinfi yechimlari murakkab maqsadli hujumlar 
aniqlangan vaziyatlarda SIEM sinfi yechimlari uchun tarmoq 
hodisalarining qo'shimcha manbai bo'lishi mumkin. 



Download 0,8 Mb.

Do'stlaringiz bilan baham:
1   ...   65   66   67   68   69   70   71   72   ...   77




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish