Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Gestão de Logs e Fundamentos de SIEM: Atenuando Ameaças de Segurança

Nas partes 1 e 2 desta série de posts, passamos pela SIEM e seu papel na realização de uma auditoria completa da sua rede. Agora que temos o básico fora do caminho, é hora de entrar nas coisas difíceis: atenuar ameaças de segurança. Afinal, em 2017 as ameaças cibernéticas foram desenfreadas. Você precisava estar em uma posição para combater as ameaças à segurança de sua empresa.

Primeiro, é importante entender como os atacantes são capazes de realizar  os ataques. Os atacantes exploram vulnerabilidades em sua rede para tentar quebrar a sua segurança, os o primeiro passos na mitigação de ameaças está em detectar as falhas de segurançaNão é uma tarefa fácil, mas uma ferramenta SIEM pode dar uma mão.     

A segunda coisa a entender sobre os ataques é que geralmente seguem um padrão,  o que significa que você pode associar um conjunto de eventos  um tipo particular  de  ataque . Por exemplo,  um ataque de força bruta onde em um atacante tenta  forçar o caminho em sua rede ,  terá vários logons fracassados quando o hacker tenta adivinhar uma senha. Quando se trata de ransomware,  você estará analisando as criações de processo e principais mudanças nos sistemas afetados , bem como (várias) modificações de arquivo. 

Correlação de eventos que ocorrem em sua rede

Falamos sobre “ contexto “ nas primeiras duas partes da serie de posts. A correlação de eventos significa associar ou vincular diferentes eventos que ocorrem em sua rede. Isso é necessário porque um evento individual que ocorre na sua rede pode não ter muito sentido por conta própria .

Por exemplo, em um ataque de senha, um invasor pode tentar criar uma conta de backdoor para quebrar ou mesmo derrubar sua rede . Ele pode incluir uma cadeia de eventos que começam com vários logons fracassados, seguido por um sucesso, seguido pela criação de uma nova conta privilegiada (ou uma escalada de privilégios). Agora, repetidos logons fracassados e criações de contas privilegiadas são, naturalmente, as coisas que você gostaria de acompanhar como um administrador , mas eles não dão-lhe informações sobre o ataque. Este é o problema que o mecanismo de correlação pretende resolver para que você possa descobrir instantaneamente ameaças e potenciais ataques em sua rede. O mecanismo de correlação da sua ferramenta SIEM pode detectar todo o padrão do ataque à medida que ocorre.

Tudo isso não significa nada sem alertas

A característica mais importante de uma solução SIEM são os alertas. Ser alertado quando os eventos de interesse de segurança ocorrer em sua rede é o objetivo final de SIEM. Imagine que um ataque DoS estava em andamento e você recebeu um alerta em tempo real para vários pedidos da mesma fonte. Uma solução SIEM não pode apenas alertá-lo para isso, mas também pode capacitá-lo a mitigar proativamente as ameaças executando automaticamente um script personalizado uma vez que os critérios de alerta sejam disparados.

Não é apenas sobre a implantação de uma solução SIEM, mas também sobre o gerenciamento adequado de alertas . Se você tiver mil alertas em sua caixa de e-mail a cada hora, há uma boa chance que perca um alerta que é realmente importante . Por exemplo, alguns alertas não são tão críticos quanto os outros e podem ser vistos em um relatório de auditoria, se necessário, enquanto outros – como aqueles para o ransomware – requerem atenção imediata.

A inteligência das ameaças também são importantes!

É importante integrar a sua ferramenta SIEM com a inteligência de ameaças. Se a sua ferramenta SIEM está integrada com uma alimentação de ameaça, ela garante que você previna com as  ” ameaças inteligentes “, então você será alertado instantaneamente assim que qualquer fonte mal-intencionada conhecida tente interagir com um de seus sistemas . Correlação, alertas , e ameaças inteligentes se reúnem para colocar o seu centro de operações de segurança em posição de guarda e os bandidos para fora .

 

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace