安全事件管理器(SEM)是一種軟件程序,用于分析計算機網絡上的事件日志,以便找出可能存在安全風險的操作。這些操作與其他事件分開,這類軟件的使用使信息技術(IT)專業人員能夠更快地識別網絡的潛在威脅,并對其采取行動。有許多...
安全事件管理器(SEM)是一種軟件程序,用于分析計算機網絡上的事件日志,以便找出可能存在安全風險的操作。這些操作與其他事件分開,這類軟件的使用使信息技術(IT)專業人員能夠更快地識別網絡的潛在威脅,并對其采取行動。有許多不同的程序被開發成安全事件管理器,盡管大多數程序都是這樣功能相當相似。手持計算機的人有時被稱為安全信息或安全信息和事件管理器,這些程序通常是自動化系統,可用于多種不同的方式。一般來說,安全事件管理器安裝在計算機系統上,如網絡上,并監視該系統上的活動。這些程序專門監視基于網絡基本操作期間發生的事件生成的日志。日志是系統上活動的記錄,諸如某人登錄系統、用戶提供錯誤密碼以及接收到的數據等操作都可以在該系統上創建事件記錄。安全事件管理器軟件監視這些日志收集的數據,并查找特定類型的事件。然后由管理器記錄這些事件,并將其發送給有權訪問系統的管理員和信息技術或IT安全專業人員。這允許某人查看有關對網絡的潛在安全威脅要快得多,而不是查看活動日志上記錄的所有信息。安全網絡并不嚴格要求使用安全事件管理器,但它確實可以使檢測潛在攻擊或內部問題更容易然而,網絡安全中安全事件管理器的一個主要缺陷是,它只能在攻擊或異常活動發生后檢測到它們。這意味著此類程序通常不起到阻止或保護系統免受攻擊的作用。大多數it專業人員使用防火墻和網絡持續滲透測試等方法來查找有人可能使用的弱點攻擊該系統。這使他們能夠確保網絡安全,同時使用安全事件管理器查找可能漏掉的缺陷,或發現系統內的潛在危害。然而,這些SEM程序通常必須定期更新,因為黑客可能會開發出繞過檢測的新形式的攻擊
-
發表于 2020-08-07 09:39
- 閱讀 ( 1025 )
- 分類:電腦網絡