13.07.2014 Views

01/2010 - Nazaj na vrh - S&T Slovenija d.d.

01/2010 - Nazaj na vrh - S&T Slovenija d.d.

01/2010 - Nazaj na vrh - S&T Slovenija d.d.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Sistemi SIEM<br />

Varnostni sistemi-<strong>na</strong>dzor<br />

in upravljanje<br />

Brez <strong>na</strong>dzora in upravljanja varnostnih sistemov ne<br />

moremo zagotavljati učinkovitega varovanja.<br />

Matej Saksida.<br />

© S&T <strong>Slovenija</strong> d.d.<br />

Danes za zagotavljanje dovolj visoke stopnje varovanja<br />

informacij in s tem posledično neprekinjenega poslovanja<br />

potrebujemo bogato paleto varnostnih rešitev.<br />

To vključuje pamet<strong>na</strong> stikala, <strong>na</strong>predne požarne zidove, sisteme<br />

za odkrivanje in preprečevanje vdorov, raznovrstne protivirusne<br />

rešitve, sisteme za upravljanje z digitalnimi identitetami in podobno.<br />

V kolikor želi podjetje obvarovati poslovne procese tako<br />

pred notranjimi kot tudi zu<strong>na</strong>njimi <strong>na</strong>padalci in si s tem zagotoviti<br />

neprekinjeno poslovanje, zmanjšati poslov<strong>na</strong> tveganja, zadostiti<br />

zakonskim potrebam (predvsem varovanje osebnih podatkov),<br />

zaščititi ugled <strong>na</strong> trgu in doseči čim večjih dohodkov iz<br />

<strong>na</strong>ložb in poslovnih možnosti, potem potrebuje poleg varnostnih<br />

sistemov še celovito informacijsko varnostno politiko.<br />

Brez ustreznega <strong>na</strong>dzora ni želenih<br />

učinkov<br />

Ko vzpostavimo varnostne sisteme in pripravimo celovito informacijsko<br />

varnostno politiko, je potrebno <strong>na</strong> redni osnovi preverjati<br />

njihovo učinkovitost. V <strong>na</strong>sprotnem primeru ne bomo nikoli<br />

dobili odgovora <strong>na</strong> vprašanja, kot so <strong>na</strong> primer ali imamo dovolj<br />

dobre varnostne sisteme, ali so pravilno <strong>na</strong>stavljeni, ali morebiti<br />

potrebujemo nove varnostne sisteme, kateri raču<strong>na</strong>lniški sistemi<br />

so ranljivi, ali se sprejete informacijske varnostne politike<br />

dejansko izvajajo v organizaciji, ali jih je morebiti potrebno dopolniti<br />

ali spremeniti in podobno. V kolikor gre za zu<strong>na</strong>nje <strong>na</strong>padalce,<br />

<strong>na</strong>s o izvajanju zlo<strong>na</strong>merni dejanj pogosto pravočasno<br />

obvestijo varnostni sistemi, kot so požarni zidovi, sistemi za od­<br />

krivanje in preprečevanje vdorov in podobno. Kaj pa v primeru<br />

notranjih <strong>na</strong>padalcev, ki povzročijo okoli devetdeset odstotkov<br />

vseh varnostnih incidentov in lahko povzročijo bistveno več<br />

škode kot zu<strong>na</strong>nji <strong>na</strong>padalci? Kako pa rav<strong>na</strong>ti v primeru zaposlenih,<br />

ki dostopajo do podatkov brez poslovne potrebe?<br />

Sistemi SIEM so ključ do uspeha<br />

Tovrstne zlorabe, in sicer tako zu<strong>na</strong>nje kot notranje, lahko danes<br />

odkrijemo le s pomočjo pametne a<strong>na</strong>lize dnevniških zapisov<br />

varnostnih sistemov. Tu seveda govorimo o sistemih SIEM (Security<br />

Information and Event Ma<strong>na</strong>gement), ki so zmožni zbirati,<br />

shranjevati, povezovati in a<strong>na</strong>lizirati dnevniške zapise različnih<br />

varnostnih sistemov. S pomočjo rešitve SIEM lahko odkrijemo<br />

tudi varnostne incidente, kot so <strong>na</strong> primer kršitve varnostnih politik,<br />

zu<strong>na</strong>nje vdore, <strong>na</strong>pade z uporabo socialnega inženiringa,<br />

neupravičen dostop zaposlenih do osebnih ali zaupnih podatkov.<br />

Na varnostni incident <strong>na</strong>s opozoril celo v primeru, da bi zaposleni,<br />

ki je izvedel, da ga bodo v kratkem odpustili, kopiral<br />

neobičajno visoko količino podatkov iz skupnih map.<br />

Sistem SIEM poskrbi še za samodejno izdelavo poročil za notranje<br />

in zu<strong>na</strong>nje revizorje. Za sodišče in regulatorje izdela povem<br />

verodostojno in neovrgljivo poročilo. To pride v poštev v<br />

primeru, da pride do varnostnega incidenta, kot je <strong>na</strong> primer<br />

kraja podatkov o kreditnih karticah, osebnih podatkov,<br />

neupravičeno pregledovanje zaupnih podatkov s strani zaposlenih<br />

in podobno. ❱❙<br />

S&T partner za rešitve SIEM<br />

Družba S&T <strong>Slovenija</strong> ima bogate izkušnje <strong>na</strong> področju postavitev<br />

sistemov SIEM (Security Information and Event Ma<strong>na</strong>gement)<br />

v velikih in kompleksnih okoljih. Družba S&T <strong>Slovenija</strong><br />

prisega predvsem <strong>na</strong> rešitev podjetja ArcSight, saj je vodil<strong>na</strong><br />

<strong>na</strong> področju centraliziranega <strong>na</strong>dzora in upravljanja sodobnih<br />

varnostnih sistemov. Njeni svetovno priz<strong>na</strong>ni svetovalci vam<br />

bodo z <strong>vrh</strong>unskim z<strong>na</strong>njem in praktičnim pristopom pomagali<br />

oblikovati sistem SIEM, ki bo pisan <strong>na</strong> kožo varnostnih zahtevam<br />

vašega poslovanja ter zahtevam vaših strank in poslovnih<br />

partnerjev.<br />

18<br />

world

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!