入侵!内鬼!企业该如何搭建一个威胁感知大脑-SIEM ?|硬创公开课预告

简介:
    
   黑暗中,身手矫健的盗贼避开所有保安,潜入基地。就在 得手之际,警铃大作,大门自动反锁,这时他才明白早已陷入对方的天罗地网。

这样的情节时常出现在特工电影中。然而在赛博世界里,企业每天面临的网络攻防惊险程度毫不亚于电影,因为企业不仅需要抵御外部入侵,还要防范内鬼,用“内忧外患”来形容毫不为过。

这种情况下,一个强大的 SIEM 系统显得尤为重要。

SIEM(Security Imformation and Event Management)即安全信息与事件管理,它在企业安全中的地位无异于大脑,不仅能够从大量安全控件、主机、应用中收集安全日志数据,并进行分析和报告,还能向安全人员发出系统入侵等异常行为的告警,并执行安全防御程序。

然而,一个SIEM系统对于任何企业都不便宜。在很多情况下,它甚至是花费最高的安全系统之一。一些公司在进行信息安全建设时,经常因为忽视SIEM概念证明(POC)过程中的细节而花费高额费用,或是造成资源浪费。

如何在合理成本下打造一个最为强大、合适的 SIEM 系统?雷锋网(公众号:雷锋网)邀请到了拥有十年安全产品经验的百度安全专家兜哥,为大家讲解如何使用开源软件搭建企业的SIEM系统

嘉宾简介

兜哥,百度安全专家,具有十年云安全产品经验,主要研究方向为机器学习、僵尸网络、威胁情报、沙箱技术、具有多年企业安全建设经验,拥有安全方向相关专利多项;发表多篇安全学术论文。

入侵!内鬼!企业该如何搭建一个威胁感知大脑-SIEM ?|硬创公开课预告

【百度安全专家-兜哥】

内容简介:

本期公开课内容将包括但不限于:

  • 开源项目选用及框架讲解

  • 如何拓展数据源

  • 拓扑结构的搭建和相关配置

  • 数据库日志搜集及常见攻击特征

  • 基于沙箱以及算法挖掘攻击

活动详情:

活动时间3月8日晚 8 点

活动形式斗鱼直播(房间号:788495)+微信群与嘉宾问答互动

本次硬创公开课专场将会有【斗鱼直播 + 微信群问答】两个环节。读者可申请加入本场活动微信群,嘉宾直播授课分享结束后,将会在微信群与群友问答互动。

报名方式:扫描下方海报上的二维码,关注“雷锋网(公众号:雷锋网)”公众账号后,公众号内回复“136”报名。

入侵!内鬼!企业该如何搭建一个威胁感知大脑-SIEM ?|硬创公开课预告


本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
16天前
|
安全 测试技术 Linux
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-A模块安全事件响应/网络安全数据取证/应用安全
该文描述了四个网络安全相关任务,涉及Windows和Linux系统的渗透测试、隐藏信息探索及内存取证。任务包括:使用Kali Linux对Windows Server进行服务扫描、DNS信息获取、管理员密码破解等;对Linux系统进行SSH端口、主机名和内核版本收集,以及提权操作;探索隐藏在网站不同位置的FLAG;从内存片段中提取主机信息,如管理员密码、程序地址等;最后是对Linux服务器的渗透,获取端口号、主机名、内核版本和管理员密码等。每个任务都要求提交特定的Flag值作为完成证明。
10 0
|
16天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组“网络安全”赛项竞赛样题-B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一组网络安全相关的挑战,涉及Windows渗透测试、数字取证、Web安全和跨站脚本渗透。挑战包括使用Kali Linux对服务器进行扫描,提取特定服务信息、DNS、管理员密码、文件名和内容等。此外,需要分析pcapng数据包文件,找出恶意HTTP访问、扫描端口、密码和木马信息。还有Web渗透测试,需访问不同URL并解决提示以获取Flag。最后,涉及跨站脚本攻击,需在不同目录下满足条件获取弹框信息。每个部分都要求参与者找出特定的安全标志物(Flag)。
12 0
|
安全 大数据 网络安全
直播预告-《技术的隐秘角落-“黑灰产”对抗揭秘》
在数字化时代,企业做好业务安全隐私防护,需要从了解“黑灰产”开始。细数那些年我们深度揭秘的互联网黑灰产,本次直播将带你走进埋藏在互联网最深处的地下产业江湖。
148 0
直播预告-《技术的隐秘角落-“黑灰产”对抗揭秘》
|
算法 安全 数据安全/隐私保护
|
安全 网络安全
【聚能聊】网络安全事件频发,怎么保护自己的生物识别信息
随着科技的进步,越来越多的生物识别技术被应用到生活和工作中。像最常见的指纹识别和人脸识别,还有三星S8的虹膜识别,以及部分语音应用的声纹识别。当然,在公安系统还有步态特征识别等等。这些生物识别技术确实为人们提供了巨大的便利,但是他们真的足够安全吗? 上周有幸参加了一个互联网+的网络安全研修班,从公安部门网安总队的总工程师到阿里安全应急响应的负责人贤唐,都有来讲课、演示。
4283 0
|
云安全 安全 网络安全
“威胁管理”引爆2009新看点
本文讲的是“威胁管理”引爆2009新看点,当前,随着网络安全的复杂度越发提高,信息安全、数据泄露等问题层出不穷。对此,记者曾在本报31期的《云安全2.0之三大看点》专门撰文指出,威胁发现与管理将会成为2009年的强势看点,而安全全新的市场机会也存在于此。
1251 0