博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SIEM的隐忧
阅读量:6417 次
发布时间:2019-06-23

本文共 523 字,大约阅读时间需要 1 分钟。

如下图,是一个SIEM厂商委托第三方所作的一个调研:

这份报告显示,在191位受访者中有超过三分之一的人表示如果有比现在SIEM更省钱的东西,会选择替换掉现有的SIEM。可见,现在SIEM的部署和使用成本一直居高不下。

将近一半(44%)的人认为SIEM的完全部署上线一般耗费了他们数周乃至一月多的时间。而这还仅仅是开始,如果要真正展示出SIEM的价值,还需要耗费更长的时间。

有1/4的受访者表示,他们都购买了超过1个月的专家服务(原厂的或者集成商的)来实施SIEM项目,并且过半的人表示他们至少安排了2个人全职负责SIEM的使用。

看了这份去年底做的分析,不禁让人对于使用SIEM的投入成本方面感觉些许沮丧,SIEM存在的问题依然没有太大的改观。正如我一直说的,需要从厂商和客户两个方面来反思。同时,有一点,SIEM的本质决定了这个东西就不简单,大家都有做好思想准备。

那么,是不是就不需要SIEM了呢?非也,应该是更加需要,但要的不能是原来那样的SIEM,包括要构建一个新的SIEM生态环境。

尽管如此,我依然看好SIEM和安管平台的未来,尤其是随着BDA和新型威胁的兴起,安管平台的焦点渐渐的又从合规性审计转移到安全本源上来了。

【参考】

转载地址:http://fvsra.baihongyu.com/

你可能感兴趣的文章
git入门与实践【转】
查看>>
WPF 虚拟键盘
查看>>
储存卡无法打开专家教您怎么数据恢复
查看>>
彼得原理
查看>>
如何利用【百度地图API】,制作房产酒店地图?(下)——结合自己的数据库...
查看>>
[20171113]修改表结构删除列相关问题3.txt
查看>>
特征选择
查看>>
在Winform程序中设置管理员权限及为用户组添加写入权限
查看>>
RTMP直播到FMS中的AAC音频直播
查看>>
多能互补提速 加快我国能源转型和现代能源体系建设
查看>>
《JavaScript设计模式》——2.5 多种调用方式——多态
查看>>
Redis开发运维实践高可用和集群架构与实践(二)
查看>>
程序员的常见“谎话”:对,这是一个已知 Bug
查看>>
如何侦查SQL执行状态
查看>>
CentOS 7 命令行如何连接无线网络
查看>>
Ubuntu 12.04上享用新版本Linux的功能
查看>>
logstash + grok 正则语法
查看>>
Zimbra开源版(v8.6)安装说明
查看>>
Android性能优化之TraceView和Lint使用详解
查看>>
基于pgrouting的路径规划之一
查看>>