Контакты
Подписка
МЕНЮ
Контакты
Подписка

Мониторинг, анализ и управление ИБ

Мониторинг, анализ и управление ИБ

Мониторинг, анализ и управление ИБ


12.03.2008



Любые защитные меры рано или поздно теряют свою эффективность, соответственно снижается общий уровень информационной безопасности, что неминуемо ведет к возрастанию рисков. Поэтому необходимо проводить регулярный мониторинг и аудит системы ИБ и своевременно принимать меры по поддержанию системы управления ИБ на необходимом уровне. Целями мониторинга являются выявление, отслеживание действия, анализ, оценка опасности, моделирование и прогнозирование угроз ИБ, разработка мер по их предупреждению и парированию, снижению негативных последствий. Задачи, которые он решает, направлены на выявление проблемных полей информационной безопасности.

Процесс мониторинга является необходимой составной частью анализа рисков ИБ, предоставляя для него необходимые исходные данные и инициируя процесс анализа и управления рисками. Разумеется, система мониторинга должна быть органично включена в систему управления ИБ.

Но как из всего многообразия систем мониторинга и управления информационной безопасностью выбрать именно то, что нужно потребителю?

На этот вопрос отвечает в цикле своих статей Михаил Башлыков, руководитель направления информационной безопасности компании КРОК:

"Для осуществления выбора системы необходимо определить критерии, подходящих большинству компаний, по которым можно осуществлять сравнение. В первую очередь это возможности по сбору событий ИБ. Основным критерием, характеризующим данные возможности, является полнота перечня поддерживаемых сетевых и телекоммуникационных устройств, приложений, систем безопасности. Перечень должен быть максимально полным и соответствовать потребностям компании. Немаловажной характеристикой возможностей по сбору событий является простота добавления новых приложений, систем и устройств в перечень поддерживаемых".

Статья построена на сравнительном анализе систем, представленных в России (Symantec Security Information Manager, IBM Tivoli Security Operations Manager, netForensics Open Security Platform (Cisco SIMS).

Подоробнее об интеллектуальном разборе и корреляции событий ИБ, расследовании и анализе инцидентов, реализации базы данных читайте в статье Михаила Башлыкова, руководителя направления ИБ компании КРОК.

Источник: статья Михаила Башлыкова "Мониторинг, анализ и управление ИБ"
Полный текст статьи будет опубликован в №2 журнала "Information Security/Информационная безопасность".
По вопросам редакционного сотрудничества (написания или комментирования статей) обращайтесь к Марии Калугиной (
kalugina@groteck.ru) или Марине Крючковой (kruchkova@groteck.ru)по тел. (495) 609 3231.
По вопросам размещения материалов в журнале обращайтесь к Наталье Рохмистровой (
rohmistrova@groteck.ru) по тел. (495) 609 3231.