博客统计信息

51cto专家博客 51cto博客之星
用户名:叶蓬
文章数:372
评论数:284
访问量:130205
无忧币:439
博客积分:3456
博客等级:7
注册日期:2011-05-16

订阅我的博客


google reader 鲜果 QQ邮箱 有道 抓虾

我的技术圈(0)

更多>>
上周是十分繁忙的一周,很多有趣的内容也没有来得及在博客上更新。但是,上周也是很有收获的一周,我有机会梳理了一下自己的思路,并且专程同业界同仁分享了我的一些观点,提出了安全管理平台未来的技术发展趋势。现将提要列举如下,等有时间再给大家分享我的幻灯片。
可以从信息安全要素的获取、事件分析和安全事件响应处理三个方面来看安全管理平台的现状和未来发展趋势。
1)信息安全要素的获取:主要是要素信息获取的广度、深度、颗粒度的变化;
2)事件分析:包括海量信息分析和智能化分析的问题,包括关联引擎的进化,BI技术..
美国时间2012年5月10日,FBI发表新闻公告,称FBI下的互联网犯罪投诉中心IC3发布了2011年互联网犯罪报告,报告素材来自对IC3在2011年度受理的投诉的分析。根据报告,2011年互联网用户遭受的欺诈损失超过4.85亿美元。而在2011年,IC3每月受理超过26000件投诉,全年超过31万件投诉。
2012年5月初,SANS发布了2012年度的第八次日志与事件管理调查报告。本次调查的受访对象超过了600名专业人士,涵盖了各行各业,超过一半来自大中型企业。
调查问题1:收集日志的原因是什么?
结果分析:82%的人认为最关键的原因是“检测/追踪来自内部/外部的可疑行为”;65%的人认为最关键的原因是“取证与关联分析”;58%的人认为最关键的原因是“阻止突发事件”。以上三种原因分列前三位。而2011年度调查中位列第三的“合规性需求”退到了第四位,占比是55%。此外,还有54%的人认为最关键..
2012年4月20日,证监会正式对外公布了《证券期货业信息安全保障管理办法(征求意见稿)》,并公开征求意见。正式公布后将取代原来在2005年发布的暂行办法。

证券期货业信息安全保障管理办法
(征求意见稿)
 
第一章 总则
    第一条 为了保障证券期货信息系统安全运行,加强证券期货业信息安全管理工作,促进证券期货市场稳定健康发展,保护投资者合法权益,根据《证券法》、《证券投资基金法》、《期货交易管理条例》及信息安全保障相关的法律、行政法规,制定本办法。
    第二条 证券..

http://www.circ.gov.cn/web/site0/tab40/i198893.htm


关于开展2012年保险业信息系统安全检查工作的通知

保监统信〔2012〕365号

各保监局,各保险公司、保险资产管理公司:
    为落实《保险公司信息化工作管理指引》、《保险公司信息系统安全管理指引》等信息化工作要求,进一步做好2012年保险业信息安全保障工作,确保保险业信息系统安全平稳运行,中国保监会将组织开展2012年保险业信息系统安全检查工作。现将有关事项通知如下:
    一、检查范围
   &nbs..
Updated by Bennyye @2012-4-23: 恰巧,在2012年4月13日新加坡《联合早报》刊登了约瑟夫·奈的署名文章《网络战争与和平》而这篇文章的内容与我转载的内容大体一致。国内已经翻译出来,参见最后。
在美国空军大学2011年冬季的战略研究季刊上,号称“软实力”之父的约瑟夫·奈发表了一篇题为“Nuclear Lessons for Cyber Security?”的文章。在文章中有一个章节较为详细地阐述了他对于Cyberspace的观点,摘录参见最后。
值得一提的是,文中提到了一本他的最新著作——The Future of Power..
51CTO的技术门诊第242期的技术专家李晨光谈的是:OSSIM,企业信息安全管理利器。可以看看。
作为开源的SIEM/安管产品,它集成了很多同样是开源的监控工具,并在这些开源工具的基础上围绕安全事件进行了针对性的开发。
OSSIM原来是是一个纯粹的开源社区,后来创始人成立了AlienVault公司,并开始围绕OSSIM提供收费服务。最近几年,AlienVault在SIEM市场壮大的背景下也开始引入风险投资,已经进行了多轮融资,而创始人也让出了CEO的职位,转而专心投入到Labs和情报分析研究和MSS中去了。最近,AlienVault从HP挖来了原来Fortify的几乎整..
2012-04-17 01:12:58
美国时间2012年4月16日,NetForensics公司向SEC提交了s-1文件,正式启动了IPO进程,拟在Nasdaq上市。这个老牌的SIEM公司(跟ArcSight一样老)终于开启了上市之路。有趣的是,公司为了上市,改名为“blackStratus”(黑云),并将自己包装为一个云安全公司,主营业务是Security as a Service。几年前,nf已经开始向SECaaS方面转型了。作为比较老的Startup公司,nf的发展在同行中属于较为落后的,错过了几拨SIEM的热潮。
下面这个图是2005年的Gartner SIEM幻方图。看看跟他同时代的startups老古董们吧,现在还能还有谁知道他..
2012年4月3日,SearchSecurity发布了一篇名为“Security information management systems aspire to real-time security”的文章,谈到了实时分析,以及实时安全分析的问题。正好,昨天看到TT安全已经有人将它翻译并发表出来了,正好大家也可以看看。
国内的SIEM/LM也经历了一个从历史分析(典型的是利用SQL语句,数据库查询)到实时分析(典型的是内存计算技术)的过程,而目前在应用实时分析的时候遇到的一个主要障碍是数据过载,或者说是如何处理大时间跨度的数据分析问题。这个问题不仅是国内SIEM的问题,也是全球SIEM..
451Group的Andrew Hay在网上做了一个小调查,各位有兴趣也可以参与一下。
网址是:http://app.fluidsurveys.com/surveys/andrewsmhay-v/new-siem-requirements/
问题是:如果你在开始一个新的SIEM或者LM产品,你会采取哪种产品形态?
1)硬件
2)软件
3)打包的虚拟化实例(例如VMware镜像),也称作virtual applince(虚拟设备)
4)SaaS云模式
5)上述几种的混合模式
在这个博文中,我提到了RSA2012大会上的一个讨论——Security Data Deluge- Zions Bank’s Hadoop Based Security Data Warehouse。在这个讨论会上,zions 银行为我们分享了ZettaSet的海量事件数据库仓库的基本技术架构。
ZettaSet将其称之为Security Data Warehouse(安全数据仓库)。这个SDW是构建在Hadoop的基础上,并且基于Hive。
Zions将BDA看作为下一代的SIEM的核心。

下图是SDW的物理架构视图:

下图是SDW的总体功能架构视图:

下图是SDW的过程架构视图:
根据CNET的报道,Anonymous黑客激进组织已经在几天之内黑掉了超过500个中国政府/商业网站,并号召中国黑客加入他们。

The hacked Web site for the Central Business District in Chengdu, China.
(Credit: Screenshot by Steven Musil/CNET)
2012年3月26日,Forrester发布了最新的一期MSS市场分析报告,这次报告聚焦在北美市场。
报告指出:1)MSSP不仅能够降低客户的成本,还能够增强客户的安全能力;2)客户/CISO们希望寻找到长期稳定的合作伙伴,进而促进了MSSP市场的快速增长。同时,这也说明MSSP具有很强的用户黏性,而MSSP们也正在利用这个特性;3)威胁情报和事件关联成为了MSSP的热门技术和差异化技术。尤其是基于特征的技术(Signature-base Technology)已经难以对抗安全威胁,客户迫切需要基于行为的和启发式的新型威胁检测技术。
报告对北美市场的9个主要MSSP进..
Global Industry Analysts近日发布了一份关于全球MSS市场的分析报告——MANAGED SECURITY SERVICES - A GLOBAL STRATEGIC BUSINESS REPORT。报告指出,Global market for Managed Security Services (MSS) is projected to reach US$11.2 billion by the year 2017. 同时,North America and Asia-Pacific remain two equally large markets worldwide. Asia-Pacific is forecast to witness the strongest growth with a projected CAGR of 19.7%, over the analysis period.
报告认为未来MSS的主要驱动力包括:大中小企..
updated @2011-4-13:TIBCO在美国时间4月12日宣布完成了对LogLogic的收购,耗资1.3亿美元。TIBCO表示未来将会把LogLogic跟它的实时分析、大数据分析架构整合。
并购,又是并购!美国时间2012年4月3日,TIBCO宣布接近达成收购私有的SIEM公司LogLogic。LogLogic作为SIEM玩家大家应该还是有所耳闻的,他曾经进入过中国市场。现在,LogLogic正在将其架构向BigData迁移,如此一来,TIBCO的BDA和实时计算/实时分析的技术正好可以助LogLogic一臂之力。
说到TIBCO,这可是我跟踪了多年的一个公司,我本人比较推崇,是一个能与IBM、Oracle等在..
 <<   1   2   3   4   5   >>   页数 ( 1/25 )