"/>

Eap - CCN-CERT ordezko bi hautabide eskaintzen duen administrazio publikoari kudeatzeko bi sistema gertakariak edo SIEM
accesskey _ mod _ content

CCN-CERT du ordezko bi hautabide eskaintzen duen administrazio publikoari kudeatzeko bi sistema gertakariak edo SIEM

maiatzaren 2020 05

CCN-CERT du eskura dituzte HERRI-GLORIA eta mónica irtenbideak, hobetzea eta areagotzea, identifikatzeko eta kudeatzeko gaitasuna.

Zentroak Criptológico Nazionala (CCN) berri bat argitaratu du abstract ‘ Informazioa kudeatzeko sistemak eta segurtasun-gertakariak (SIEM) CCN-CERT ekosistemaren (Ireki leiho berrian) ’ zehazten duen bi irtenbide SIEM multzoan barne-tresnak CERT Gubernamental Nacional gorabeherak kudeatzeko administrazio publikoetan. GLORIA garatutako, CCN-CERT eta S2 Zerbitzu guztietan talde eta erabilitako alerta goiztiarreko ( SAT ) eta MÓNICA AHOLKULARITZA TEKNIKOA, Talde garatu dute, eta aurrean izan ditzakeen hobeto eta gehiago identifikatzeko gaitasuna izan behar da eta mehatxu-kudeaketa handiena zuten arriskua eta berehalako arreta behar etorri baino lehen bat osatu da, inpaktu-intzidentea larria.

Bi SIEM, bakoitzak bere ezaugarriak dituela partikularrek profesionalak bat izango dute: ziber-segurtasuna kudeatzeko prozesuak automatizatzeko metodo eraginkorra eta zentralizatzea da modu sinplifikatu lagunduko duen eginkizun zaila den informazioa babestu erabiltzen den eta ematen zaien zerbitzuan. Hori dela-eta, CCN-CERT irtenbideak eskaintzen ditu estatuko GLORIA eta MÓNICA bi aukera gisa, independenteak erabili daitezkeen administrazio publikoak dira, inolako kosturik eskatu beharrik gabe. Bata eta bestea, datuen lizentziamendua aztertuko da-beharrei erantzuten, zentro guztien bidez hainbat funtzionaltasun ditu:

  • GLORIA(Abre en nueva ventana) intzidentziak kudeatzea eta mehatxuak: aldeko plataforma ziber-segurtasunaren, korrelazio-teknikak erabiltzen dituen ekitaldiak edo patroiak aztertzea konplexua identifikatzeko, eta anomaliak beste disoluzioak CCN ( CARMEN , CLAUDIA , MicroCLAUDIA ) Oinarritutako SIEM sistemak, orientazio bat aukera ematen du. oso malgua zaintza bidean munduko IP (IT/OT) errazten du, eta, horri esker, gertakarien aurrean erantzun automatikoa ordenagailuarentzat mehatxua izan daitezkeen lanak hunting filmean ( SOAR ), ekipoaren eraginkortasuna ahalik eta gehien erabiltzen da irtenbidea aztertzailea. CCN-CERT eta hori egiteko alerta goiztiarreko zerbitzuak ( SAT ).
  • MÓNICA(Abre en nueva ventana) sistema automatizatuak: informazioaren kudeaketa eta segurtasun-gertakariak Aukera Ematen Du informazioa bere isurialde data lakes taldeen kontzertua. kontsumitu edo auzitegiko gaitasuna eta erabilera-kasuak auzitegiko kudeatzea du motorrak denbora errealean. Era berean, lege bidez korrelazio-prozesatze-gaitasun jatorrian, eta horrek aukera ematen du eskuragarritasunaren edo ez independente izateko ekitaldien erregistroa ( logs ) berehalako erantzun bat emateko.

Albistearen jatorrizko iturria (Ireki leiho berrian)

  • Segurtasuna