20.05.2008 00:00
Новости.
Просмотров всего: 2496; сегодня: 1.

Cистему централизованного мониторинга разработали ООО «Сиско системс» и российская компания «ЛИНС-М»

ООО «Сиско системс» и российская компания «ЛИНС-М» разработали систему централизованного мониторинга (СЦМ). Это инновационное решение базируется на программном комплексе CiscoWorks Security Information Management Solution (CiscoWorks SIMS) и предназначено для сбора, агрегации, корреляции и визуализации большого количества данных аудита, полученных от различных источников: межсетевых экранов, маршрутизаторов, систем обнаружения вторжений и т.п. Система централизованного мониторинга, равно как и программный комплекс CiscoWorks SIMS, предназначена, в первую очередь, для компаний с крупными телекоммуникационными сетями, она обеспечивает всестороннюю защиту информации в сети – от центра обработки данных до филиалов и конечных узлов.

Современная ситуация на рынке телекоммуникационных сетей характеризуется ростом числа угроз и атак на информационные ресурсы, поэтому обеспечение информационной безопасности становится первостепенной задачей. Использование CiscoWorks SIMS позволяет достичь высокого уровня защиты информации в сети – от центра обработки данных до филиалов и конечных узлов. Данное решение помогает службе безопасности компании собирать, анализировать и сопоставлять информацию о возможных атаках и угрозах, поступающую ото всех подразделений организации.

Система централизованного мониторинга, базирующаяся на CiscoWorks SIMS, позволяет российским компаниям оптимизировать работу служб и подразделений, занимающихся контролем информационной безопасности. В настоящее время используемые средства защиты данных: межсетевые экраны, системы обнаружения вторжений, операционные системы и т.д., - фиксируют огромное количество событий, и сотрудники службы безопасности зачастую просто не в состоянии выявить в полученном списке одно-два действительно важных сообщения, сигнализирующих о возможной угрозе. В результате многие события, ставящие под угрозу систему безопасности, остаются без внимания, а эффективность использования средств защиты информации не соответствует должному уровню. Совместное решение ООО «Сиско системс» и «ЛИНС-М» позволяет оптимизировать процессы сбора и обработки данных в вычислительной сети, а также осуществлять централизацию автоматизированного анализа информации по инцидентам. В число основных преимуществ применения СЦМ входит повышение общего уровня защищенности информационных и телекоммуникационных ресурсов, а также уровня контроля активного сетевого оборудования и средств защиты информации.

СЦМ представляет собой автоматизированную информационную систему, которая выполняет непрерывный сбор и анализ событий безопасности, генерируемых контролируемыми устройствами. Она имеет иерархичную, территориально распределенную архитектуру и состоит из набора компонентов, выполняющих различные функции (агенты, на которых производится сбор исходных данных с объектов мониторинга и их предварительная обработка, и сервер, выполняющий функцию обработки данных, получаемых от агентов системы - рисунок 1).

В СЦМ обработка сообщений, поступающих с объектов мониторинга, происходит в четыре этапа:

 на этапе нормализации собираются и приводятся к единому формату различные сообщения с агентов мониторинга;

 на этапе агрегации происходит выделение и удаление дублируемых сообщений, распределение сообщений по различным категориям, а также системная оценка событий, позволяющая ранжировать угрозы согласно их значимости;

 на этапе корреляции агрегированные данные анализируются и выявляются закономерности, сигнализирующие о попытке проведения сетевой атаки;

 на этапе визуализации происходит графическое представление данных безопасности, прошедших через все предыдущие этапы, что позволяет оперативно идентифицировать угрозы и производить соответствующие действия по их предотвращению.

Функциональные возможности совместного решения ООО «Сиско системс» и «ЛИНС-М» позволяют осуществлять мониторинг поступающих сообщений для своевременного обнаружения угроз информационной безопасности, оценивать риски с целью анализа общей защищенности активов и телекоммуникационной сети, строить комплексные отчеты. Кроме того, СЦМ дает возможность динамической визуализации угроз на единой консоли управления, а также предоставляет сотрудникам службы безопасности заказчика ролевой доступ к консоли СЦМ для гибкой организации работ.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Пещера Шульган-Таш в Башкирии - объект Всемирного наследия ЮНЕСКО
15.07.2025 15:14 Новости
Пещера Шульган-Таш в Башкирии - объект Всемирного наследия ЮНЕСКО
На проходящей в Париже под председательством Болгарии 47-й сессии Комитета всемирного наследия принято решение о включении российского культурного объекта «Наскальная живопись пещеры Шульган-Таш» в Список всемирного наследия ЮНЕСКО. Пещера Шульган-Таш (Капова пещера), расположенная в заповеднике «Шульган-Таш» в Бурзянском районе Республики Башкортостан, представляет собой уникальный археологический памятник мирового значения. Это – хранилище древнейших наскальных рисунков Северной Евразии, которое включает в себя более 200 уникальных изображений людей, животных и геометрических знаков, возраст которых от 16 до 20 тысяч лет. Стилистические особенности изображений свидетельствуют о сильной самобытной местной традиции и символизме древних художников. Изображение двугорбого верблюда-бактриана является самым древним из ныне известных рисунков этого животного в...
Компрессорное оборудование, используемое в производстве напитков
14.07.2025 12:09 Консультации
Компрессорное оборудование, используемое в производстве напитков
Прежде, чем купить винтовой компрессор для компании, производящей напитки, необходимо тщательно разобраться в том, какие задачи решает промышленный винтовой компрессор для производства такого типа. В первую очередь, воздушный компрессор вырабатывает сжатый воздух для средств автоматизации производства. Сжатый воздух применяется для управления клапанами и механизмами в составе автоматизированных линий для заполнения, упаковки и розлива. Безмасляный сжатый воздух (частицы масла, используемого для смазывания компрессора, могут попадаться в воздухе, если на производстве используется маслозаполненный/маслосмазываемый компрессор) гарантирует безопасность вашей продукции. Следующий этап использования сжатого воздуха - транспортировка при помощи пневматических конвейеров. С его помощью по трубам подаются сухие ингредиенты (порошковое молоко, какао, другие смеси). Если воздух, подаваемый...
14 июля 1896 года был представлен первый российский автомобиль
14.07.2025 11:12 Аналитика
14 июля 1896 года был представлен первый российский автомобиль
Первый русский автомобиль с двигателем внутреннего сгорания был выставлен на Всероссийской промышленно-художественной выставке в Нижнем Новгороде 14 июля 1896 года. В ходе мероприятия он совершал демонстрационные поездки. Создателями транспортного средства стали предприниматель Евгений Яковлев и инженер Петр Фрезе. В 1889 году Евгений Яковлев, в прошлом лейтенант военного флота, основал в Петербурге небольшой заводик и организовал производство керосиновых и газовых двигателей. Двигатели конструкции Яковлева имели по тем временам немало передовых конструктивных особенностей. В 1893 году на Всемирной выставке в Чикаго они были отмечены премией. На этой выставке был также представлен один из первых автомобилей серийного производства - немецкий «Бенц» модели «Вело». Он привлек внимание Евгения Яковлева, а также Петра Фрезе, инженера, владельца каретных мастерских в Петербурге. И они...
«Выберу.ру»: рейтинг лучших кредитов наличными за июнь 2025 года
11.07.2025 18:29 Аналитика
«Выберу.ру»: рейтинг лучших кредитов наличными за июнь 2025 года
В сезон отпусков и ремонтов «Выберу.ру» составил рейтинг банков с наиболее выгодными заёмщикам потребительскими кредитами благодаря дисконтам к ставкам, возврату процентов и отсрочке первого платежа. В ходе исследования аналитики финансового маркетплейса «Выберу.ру» сравнили текущие параметры кредитов наличными в ТОП-100 российских банков (по размерам кредитных портфелей на 01.05.25 г.). Результатом экспертной оценки и расчётов кредитного калькулятора сервиса стал рейтинг продуктов по итогам июня в разрезе двух групп кредитных организаций: — «Лучшие кредиты наличными банков ТОП 1-50»; — «Лучшие кредиты наличными банков ТОП 51-100». Методика, которую «Выберу.ру» применил в исследовании, позволила ранжировать потребительские кредиты не только по размерам ставок. В качестве значимых критериев были использованы: полная стоимость кредита; коэффициент, отражающий диапазон минимальной...
ITKey CLUB: Идеальный Cloud Adoption – инсайты для ИТ-руководителей
11.07.2025 17:20 Мероприятия
ITKey CLUB: Идеальный Cloud Adoption – инсайты для ИТ-руководителей
3 июля 2025 года состоялось ключевое событие для ИТ-руководителей – летняя сессия ITKey CLUB под названием «Идеальный Cloud Adoption: Каждый шаг имеет значение!». Мероприятие, организованное компанией ITKey (ООО “Ключевые ИТ-решения”), собрало ведущих экспертов и визионеров отрасли для обсуждения актуальных вопросов внедрения облачных технологий, преодоления зависимости от поставщиков (vendor-lock) и построения эффективных ИТ-инфраструктур. Открывая мероприятие, Андрей Ковалёв, Генеральный директор и сооснователь ITKey, подчеркнул стратегическую важность облачной трансформации: «В условиях стремительно развивающегося цифрового мира переход в облако - это уже не просто техническое обновление, а стратегическая трансформация. Сегодня вопрос стоит не в том, нужно ли внедрять облачные технологии, а в том, как сделать это правильно: эффективно, безопасно и в соответствии с долгосрочными...