Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari2023:splunk_siem_sustav [2024/01/21 16:38] tdujmovic [Splunk Enterprise Security] | racfor_wiki:seminari2023:splunk_siem_sustav [2024/12/05 12:24] (trenutno) | ||
|---|---|---|---|
| Redak 1: | Redak 1: | ||
| - | ====== | + | ====== | 
| ====Što je SIEM?==== | ====Što je SIEM?==== | ||
| - | Security Information and Event Management (SIEM) je centralna točka mnogih Security operations centra (SOC). | + | Security Information and Event Management (SIEM) je centralna točka mnogih Security operations centra (SOC). | 
| - | Ključ svakog SIEM sustava je pristup svim relevantnim sigurnosnim podatcima. Ti sigurnosni podatci uključuju sigurnosne zapise s poslužitelja, | + | Ključ svakog SIEM sustava je pristup svim relevantnim sigurnosnim podatcima. Ti sigurnosni podatci uključuju sigurnosne zapise s poslužitelja, | 
| ---- | ---- | ||
| - | ====Što je SPLUNK?==== | + | ====Što je Splunk?==== | 
| - | Splunk je softverska platforma za pretraživanje, | + | Splunk je softverska platforma za pretraživanje, | 
| - | Ako sustav kontinuirano generira logove koje je potrebno kategorizirati i analizirati u pravom vremenu to je moguće obaviti pomoću | + | Ako sustav kontinuirano generira logove koje je potrebno kategorizirati i analizirati u pravom vremenu to je moguće obaviti pomoću | 
| - | Splunk-ova platforma za upravljanje zapisima koristi svoj vlastiti jezik za obradu pretraživanja za prelaženje velikih skupova strojnih podataka i izvršavanje kontekstualnih upita. Strojni podaci, najbrže rastuće područje velikih podataka u poduzeću, uključuju svaku korisničku transakciju, | + | Splunk-ova platforma za upravljanje zapisima koristi svoj vlastiti jezik za obradu pretraživanja za prelaženje velikih skupova strojnih podataka i izvršavanje kontekstualnih upita. Strojni podaci, najbrže rastuće područje velikih podataka u poduzeću, uključuju svaku korisničku transakciju, | 
| - | Splunk nudi mnoga riješenja za kupce poput: | + | Splunk nudi mnoga rješenja za kupce poput: | 
| - | *  Splunk Enterprise - nadzire i analizira strojne podatke iz bilo kojeg izvora za isporuku operativne inteligencije za optimizaciju IT-a, sigurnosti i poslovnih performansi. Ponuda uključuje intuitivne analitičke značajke, strojno učenje, pakirane aplikacije i otvorene API-je, a može se skalirati od fokusiranih slučajeva upotrebe do analitičke okosnice cijele tvrtke.Iako je moguće uspostavit SIEM sustav sa Splunk Enterpise-om za to je potrebno iznimno znanje alta ne kontinuiranje praćenje i nadogradnja samog sustava te se zbog toga kao preporučuje korištenje Splunk Enterprise Security-a. "Slika 1: Prikaz mogućeg izgleda splunk nadzorne ploče" | + | *  Splunk Enterprise - nadzire i analizira strojne podatke iz bilo kojeg izvora za isporuku operativne inteligencije za optimizaciju IT-a, sigurnosti i poslovnih performansi[5]. Ponuda uključuje intuitivne analitičke značajke, strojno učenje, pakirane aplikacije i otvorene API-je, a može se skalirati od fokusiranih slučajeva upotrebe do analitičke okosnice cijele tvrtke. Iako je moguće uspostavit SIEM sustav sa Splunk Enterpise-om za to je potrebno iznimno znanje alta ne kontinuiranje praćenje i nadogradnja samog sustava te se zbog toga kao preporučuje korištenje Splunk Enterprise Security-a. "Slika 1: Prikaz mogućeg izgleda splunk nadzorne ploče" | 
| * Splunk Cloud - koristi prednosti Splunk Enterprisea kao usluge u oblaku, skalira se na više terabajta dnevno i nudi vrlo sigurno okruženje. | * Splunk Cloud - koristi prednosti Splunk Enterprisea kao usluge u oblaku, skalira se na više terabajta dnevno i nudi vrlo sigurno okruženje. | ||
| Redak 34: | Redak 34: | ||
| ====Splunk Enterprise Security==== | ====Splunk Enterprise Security==== | ||
| - | Splunk ES pomaže u postizanju kontinuiranog nadzora, podršci SOC-u, implementaciji odgovora na incidente ili informiranju dionika o poslovnim rizicima. Rješenje je moguće pokrenuti u različitim okruženjima, | + | Splunk ES pomaže u postizanju kontinuiranog nadzora, podršci SOC-u, implementaciji odgovora na incidente ili informiranju dionika o poslovnim rizicima. Rješenje je moguće pokrenuti u različitim okruženjima, | 
| ===Splunk ES značajke koje pomažu dobivanju uvida u sigurnosno stanje=== | ===Splunk ES značajke koje pomažu dobivanju uvida u sigurnosno stanje=== | ||
| ==Knjižnica widgeta za sigurnosno stanje== | ==Knjižnica widgeta za sigurnosno stanje== | ||
| - | Dodavajne | + | Dodavanje | 
| ==Pregledavanje sigurnosnih događaja po kategorijama== | ==Pregledavanje sigurnosnih događaja po kategorijama== | ||
| Redak 88: | Redak 88: | ||
| QRadar je manje prilagodljiv u usporedbi s Splunkom, ali nudi solidne značajke konfiguriranja pravila i izvještaja. | QRadar je manje prilagodljiv u usporedbi s Splunkom, ali nudi solidne značajke konfiguriranja pravila i izvještaja. | ||
| ===Cijena=== | ===Cijena=== | ||
| - | Splunk se naplaćuje na temelju količine podataka unesenih na dnevnoj bazi ili broja potrošenih Splunk Virtual Compute (SVC) jedinica (cijena radnog opterećenja), | + | Splunk se naplaćuje na temelju količine podataka unesenih na dnevnoj bazi ili broja potrošenih Splunk Virtual Compute (SVC) jedinica (cijena radnog opterećenja), | 
| ===Korisničko sučelje=== | ===Korisničko sučelje=== | ||
| Splunk ES nudi intuitivno korisničko sučelje s bogatim mogućnostima pretrage i vizualizacije podataka. | Splunk ES nudi intuitivno korisničko sučelje s bogatim mogućnostima pretrage i vizualizacije podataka. | ||
| Redak 105: | Redak 105: | ||
| S obzirom na širok spektar značajki, od zaštite krajnjih točaka do upravljanja incidentima, | S obzirom na širok spektar značajki, od zaštite krajnjih točaka do upravljanja incidentima, | ||
| + | ====Literatura==== | ||
| + | |||
| + | [1] https:// | ||
| + | [2] https:// | ||
| + | [3] https:// | ||
| + | [4] https:// | ||
| + | [5] https:// | ||
| + | [6] https:// | ||
| + | [7] https:// | ||