Przejdź do treści
Logo GMV

Main navigation

  • Sektory
    • Icono espacio
      Przemysł kosmiczny
    • Icono Aeronáutica
      Aeronautyka
    • Icono Defensa y Seguridad
      Obronność i bezpieczeństwo
    • Icono Sistemas Inteligentes de Transporte
      Inteligentne systemy transportowe
    • Icono Automoción
      Motoryzacja
    • Icono Ciberseguridad
      Cyberbezpieczeństwo
    • Icono Servicios públicos Digitales
      Cyfrowe usługi publiczne
    • Icono Sanidad
      Opieka zdrowotna
    • Icono Industria
      Przemysł
    • Icono Financiero
      Finanse
    • Icono Industria
      Usługi
    • Wszystkie sektory

    Zaznaczenie

    Slopsquatting
    Slopsquatting – ciche zagrożenie zrodzone z halucynacji LLM
  • Talent
  • O GMV
    • Poznaj naszą firmę
    • Historia
    • Kadra kierownicza
    • Certyfikaty
    • Społeczna odpowiedzialność biznesu
  • Komunikacja
    • Aktualności
    • Wydarzenia
    • Blog
    • Magazyn GMV News
    • Dla mediów
    • Biblioteka mediów
    • Aktualności GMV

Secondary navigation

  • Produkty od A do Z
  • Globalny zasięg GMV
    • Global (en)
    • Hiszpania i Ameryka Łacińska (es - ca - en)
    • Niemcy (de - en)
    • Portugalia (pt - en)
    • Polska (pl - en)
    • Wszystkie biura GMV i strony internetowe
  • Strona główna
  • Komunikacja
  • Aktualności
Wstecz
New search
Date
  • Usługi

Bezpieczeństwo ELK – jak zobaczyć wszystko i nie polec

27/02/2020
  • Drukuj
Podziel się
GMV talks about the advantages of ELK at ElasticON Tour, “How to see everything without dying in the attempt”

Przy aktualnym stanie cyberbezpieczeństwa analitycy muszą cały czas śledzić wszystko, co dzieje się w systemach informatycznych: każdy najmniejszy nawet sygnał może wskazywać na to, że firmowa sieć jest atakowana przez APT, zainfekowana przez ransomware czy wykorzystywana przez nieuczciwego pracownika firmy do pozyskiwania poufnych danych. Rozwiązania SIEM to najbardziej adekwatne narzędzia do obsługi całej tej ogromnej masy informacji, ale ich wdrożenie może okazać się dużym wyzwaniem. W tym kontekście José Pedro Mayo, Kierownik Działu Architektury i Projektowania Rozwiązań w GMV, wygłosił wykład podczas „Elastic{ON} Tour Madrid”, wykorzystując doświadczenie GMV w zakresie wspomnianych rozwiązań, aby pokazać, jakie są kluczowe punkty, których należy szukać w SIEM, i jak ELK może je zrealizować.

Najistotniejszy problem w obszarze cyberbezpieczeństwa to prawidłowe zarządzanie danymi. Musimy gromadzić wszelkie możliwe informacje dotyczące systemów oraz korzystać ze skutecznych narzędzi pozwalających na usprawnienie naszej pracy i zapewniających przejrzystość wszystkich naszych działań. Najlepszym narzędziem do realizacji tego celu jest narzędzie SIEM (Security Information Events Manager), które umożliwia nam zarządzanie zdarzeniami w jednolity sposób, pomaga w przestrzeganiu przepisów, zwiększa widoczność i zmniejsza liczbę zdarzeń, którymi należy się zająć.

ELK to zestaw narzędzi open source o wysokim potencjale, które w połączeniu tworzą narzędzie do zarządzania logami, pozwalające na monitorowanie, konsolidację i analizę logów generowanych na wielu serwerach. Narzędzia składające się na ELK to: ElasticSearch (wyszukiwarka i narzędzie analityczne), Logstash (gromadzenie logów) oraz Kibana (platforma do wizualizacji).

Każdy zespół ds. reagowania na zdarzenia zagrażające bezpieczeństwu powinien dysponować powyższymi narzędziami do scentralizowanego przechowywania, wyszukiwania danych i wykorzystywania ich do wykrywania problemów, jak również do generowania ostrzeżeń dostosowanych do potrzeb danej organizacji. Z doświadczenia GMV wynika, że zastosowanie Elastic jako rozwiązania SIEM pozwala na zrealizowanie następujących etapów zarządzania zdarzeniami zagrażającymi bezpieczeństwu: gromadzenie logów dotyczących interesujących nas aktywów, normalizacja nieuporządkowanej informacji pozwalająca na jej indeksowanie, wzbogacenie jej o dodatkowe dane (geolokalizacja, rozdzielczość DNS itp.), korelowanie i wykrywanie anomalii (grupowanie, kategoryzacja i filtrowanie zdarzeń) oraz generowanie różnorodnych raportów i alarmów.

 

  • Drukuj
Podziel się

Powiązane

GMV-IBM
  • Usługi
GMV rewolucjonizuje dostęp do danych dzięki inteligentnemu rozwiązaniu opartemu na technologii IBM
PAIT, la herramienta de GMV y Peoplematters, galardonada en los XVI Premios Comunicaciones Hoy
  • Usługi
PAIT, narzędzie autorstwa firm GMV i Peoplematters, nagrodzone w ramach XVI edycji rozdania Nagród Comunicaciones Hoy
AMETIC Artificial Intelligence Summit 2024 #AIAMSummit24
  • Opieka zdrowotna
  • Przemysł
  • Usługi
AMETIC Artificial Intelligence Summit 2024 #AIAMSummit24
09 Maj

Kontakt

Ul. Hrubieszowska 2
Warszawa, 01-209 Polska

Tel. +48 223955165
Fax. +48 223955167

Contact menu

  • Kontakt
  • GMV na świecie

Blog

  • Blog

Sektory

Sectors menu

  • Przemysł kosmiczny
  • Aeronautyka
  • Obronność i bezpieczeństwo
  • Inteligentne Systemy Transportowe
  • Motoryzacja
  • Cyberbezpieczeństwo
  • Cyfrowe usługi publiczne
  • Opieka zdrowotna
  • Przemysł
  • Finanse
  • Usługi
  • Talent
  • O firmie GMV
  • Na skróty
    • Pokój prasowy
    • Aktualności
    • Wydarzenia
    • Blog
    • Produkty od A do Z
© 2025, GMV Innovating Solutions S.L.

Footer menu

  • Kontakt
  • Informacje prawne
  • Polityka prywatności
  • Polityka dotycząca plików cookie

Footer Info

  • Informacje finansowe
  • Zaangażowanie w ochronę środowiska