PDF de programación - Correlación de Eventos mas allá del syslog

Imágen de pdf Correlación de Eventos mas allá del syslog

Correlación de Eventos mas allá del sysloggráfica de visualizaciones

Publicado el 25 de Octubre del 2018
174 visualizaciones desde el 25 de Octubre del 2018
1,0 MB
7 paginas
Creado hace 7a (18/10/2012)
Correlación
 de
 Eventos
 

mas
 allá
 del
 syslog
 

Jorge
 Armando
 Diaz
 

Agenda
 

•  SIEM
 
•  Estado
 el
 Arte
 
•  Aplicación
 
•  Correlación
 mas
 allá
 del
 syslog
 

Security
 
Event
 

Mangement
 

(SEM)
 

SIEM
 

Security
 

Informa;on
 
Mangement
 

(SIM)
 

Security
 Informa;on
 and
 Event
 

Mangement
 (SIEM)
 

La
 propuesta
 de
 valor
 es
 la
 

Correlación
 efec;va
 de
 eventos
 

Estado
 del
 Arte
 

•  Appliance
 /
 SoAware
 
•  Múl;ples
 metodologías
 de
 análisis
 e
 integración
 
•  Tiempos
 de
 Implementación
 y
 tuning
 
•  CAPEX
 /
 OPEX
 

 
Nuevas
 funcionalidades:
 

 

Integración
 con
 elementos
 de
 enforcement
 

• 
•  Escaneo
 de
 vulnerabilidades
 
•  Análisis
 de
 comportamiento
 


 

Internet

Firewall

IDS/IPS

Servers

Aplicación
 

SIEM

•  Reportes
•  Alertas
•  Dashboards

Syslog

VA
 

Routers
Switches

Flujos

DB & Apps

Respuesta

Correlacion
 mas
 alla
 del
 syslog
 


 
• Captura
 de
 información
 transferida
 
• Análisis
 de
 comportamiento
 de
 Red
 
• Almacenamiento
 de
 sesiones
 y
 conexiones
 
• Criterios
 de
 adicionales
 de
 busqueda,como:
 
Segmento
 de
 Red,
 Protocolos
 TCP/IP,
 Ubicación
 
Geográfica
 de
 Red,
 CanLdad
 de
 información,
 Contenido
 
de
 Payload…
 

Gracias!
 

jdiazmen@enterasys.com
 
www.enterasys.com
  • Links de descarga
http://lwp-l.com/pdf14031

Comentarios de: Correlación de Eventos mas allá del syslog (0)


No hay comentarios
 

Comentar...

Nombre
Correo (no se visualiza en la web)
Valoración
Comentarios
Es necesario revisar y aceptar las políticas de privacidad