日志易:新网络安全法下如何做好安全审计(2)
时间:2018-04-17 12:19 来源:网络整理 作者:墨客科技 点击:次
总结一下就是日志数据复杂,管理难度大,难以集中管理,更无法进行关联分析,实时性和安全性也无法保障。《网络安全法》所涉及的行业和企业,尤其是需要满足网络安全等级保护第三级要求的企业,和“第一案”里公司一样的所处的境地一样,急需专业的日志审计产品。 那么选择什么样的日志分析产品才能满足审计合规?我们根据《网络安全法》可以归纳出五条基本要求: (1)提供数据脱敏功能。满足网络安全法要求,对用户数据进行脱敏处理。 (2)有数据备份/还原功能。按安全法要求,数据至少备份6个月,同时能够还原指定时间范围的日志数据,以便监管部门调取。 (3)有灵活的查询搜索功能。可以对数据进行实时搜索,历史数据还原搜索,满足监管部门的查询需求。 (4)网络安全事件实时预警,防控。可以对网络设备节点故障进行实时告警及故障快速分析溯源,发现传统安全设备没有发现或阻断的安全威胁,对线上故障及威胁快速响应。 (5)符合国家标准,并通过了具备资格机构的安全认证。 日志易作为国内领先的日志分析产品,能够很好的满足用户日志审计合规要求。首先,日志易提供了日志数据脱敏功能,而且做到下载后的数据也是脱敏的。 日志分析日志脱敏(日志易) 日志易支持日志全生命周期管理,支持配置不同种类日志的生命周期,支持索引备份,支持界面化日志恢复,支持全文检索。 其次,日志易能够实现对网络设备、安全设备的日志审计。包括网络设备审计、防火墙日志审计、IPS日志审计等。 最后,日志易还可实现上百种安全设备事件统计规则,例如恶意软件访问信息的统计,包括恶意软件源IP分布、恶意软件目的IP分布、恶意软件服务分布、恶意软件名、服务、事件数及百分比等,每种统计可以自定义统计周期。 这样,用户可以在短时间之内满足《网络安全法》以及监管部门日志查询要求,同时还能从多维度提升自身运维与安全能力: 通过日志手段对网络设备进行实时健康度监控,有效补充网管软件的不足; 实现数据生命周期管理,既提供明文数据查询,也提供脱敏数据查询,既能实现实时数据快速搜索,也能实现历史数据还原搜索。 满足国家等级保护要求,对网络设备,安全设备日志进行集中收集和存储; 自动输出日常安全日报/周报/月报,提供安全运维人员工作效率; 通过对安全设备日志分析,有效实现安全日志和攻击溯源分析,加大加强网络安全管理,提供网络安全等级。 再看《网络安全法》第二十一条安全之路并没有走完 也许我们从“第一案”发生的角度解决了问题,但是我们再回头去仔细分析第二十一条,我们还会发现很多细节:我们需要防范的不止是计算机病毒和网络攻击、网络侵入,监测的也不应该只是外网的网络运行状态、网络安全事件,安全是一个不分内外的事。 以往用户安全防御往往集中在外网,内网安全防范往往比较薄弱,2015年的FortScale调查反馈85%的数据泄露是来于内部威胁,内部人员相对外部攻击更容易接近重要信息或系统,并且内部人员也会有更大动力或倾向利用他们的职权去让自己获得利益,正所谓“祸起萧墙”,攻破堡垒往往都是“自己人”,因为对内网各环节的用户行为审计(UBA)也显得愈发重要。 日志易通过系统用户登录行为分析、用户操作行为分析、文件访问行为分析、用户登录域控日志分析、DNS&DHCP日志分析等全方位的内容用户行为分析,不仅能实现安全行为审计,还能协助内网运维分析,及时发现内网网络隐患。有效补充内网安全防御薄弱环节,从内到外构建立体化安全防护堡垒,是安全运营中心(SOC)的重要组成部分。 最后借用“重庆网警”的一句话来做个结尾:网络安全靠大家,学法用法关乎你我他,关于网络安全,我们未来的路还很长。 (责任编辑:admin) |
- 上一篇:北京通信管理局举办《网络安全法》培训
- 下一篇:《网络安全法》知识竞赛试题