入侵!内鬼!企业该如何搭建一个威胁感知大脑-SIEM ?|硬创公开课预告

    

  黑暗中,身手矫健的盗贼避开所有保安,潜入基地。就在得手之际,警铃大作,大门自动反锁,这时他才明白早已陷入对方的天罗地网。

这样的情节时常出现在特工电影中。然而在赛博世界里,企业每天面临的网络攻防惊险程度毫不亚于电影,因为企业不仅需要抵御外部入侵,还要防范内鬼,用“内忧外患”来形容毫不为过。

这种情况下,一个强大的 SIEM 系统显得尤为重要。

SIEM(Security Imformation and Event Management)即安全信息与事件管理,它在企业安全中的地位无异于大脑,不仅能够从大量安全控件、主机、应用中收集安全日志数据,并进行分析和报告,还能向安全人员发出系统入侵等异常行为的告警,并执行安全防御程序。

然而,一个SIEM系统对于任何企业都不便宜。在很多情况下,它甚至是花费最高的安全系统之一。一些公司在进行信息安全建设时,经常因为忽视SIEM概念证明(POC)过程中的细节而花费高额费用,或是造成资源浪费。

如何在合理成本下打造一个最为强大、合适的 SIEM 系统?雷锋网(公众号:雷锋网)邀请到了拥有十年安全产品经验的百度安全专家兜哥,为大家讲解如何使用开源软件搭建企业的SIEM系统

嘉宾简介

兜哥,百度安全专家,具有十年云安全产品经验,主要研究方向为机器学习、僵尸网络、威胁情报、沙箱技术、具有多年企业安全建设经验,拥有安全方向相关专利多项;发表多篇安全学术论文。

【百度安全专家-兜哥】

内容简介:

本期公开课内容将包括但不限于:

  • 开源项目选用及框架讲解
  • 如何拓展数据源
  • 拓扑结构的搭建和相关配置
  • 数据库日志搜集及常见攻击特征
  • 基于沙箱以及算法挖掘攻击

活动详情:

活动时间:3月8日晚 8 点

活动形式:斗鱼直播(房间号:788495)+微信群与嘉宾问答互动

本次硬创公开课专场将会有【斗鱼直播 + 微信群问答】两个环节。读者可申请加入本场活动微信群,嘉宾直播授课分享结束后,将会在微信群与群友问答互动。

报名方式:扫描下方海报上的二维码,关注“雷锋网(公众号:雷锋网)”公众账号后,公众号内回复“136”报名。

本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-24 23:55:50

入侵!内鬼!企业该如何搭建一个威胁感知大脑-SIEM ?|硬创公开课预告的相关文章

如何自行搭建一个威胁感知大脑 SIEM?| 硬创公开课

       近年来态势感知.威胁情报等等新词不断出现,其实万变不离其宗,它们都是利用已知的数据来判断风险,甚至预知未发生的威胁.这如同一个老练的探险者孤身穿行在原始丛林,他能轻巧自然地避开蛇虫鼠蚁,用脚印来预知猛兽的威胁.这一切都依赖于他那颗善于思考,经验丰富的大脑. 在网络安全的原始森林里,SIEM就扮演这样一个威胁感知大脑的角色.如何在合理成本下打造一个最为强大.合适的 SIEM 系统,是许多安全人员头疼的问题.雷锋网有幸邀请到了拥有十年安全产品经验的百度安全专家兜哥,为大家讲解如何使用开

如何用大数据做威胁情报 | 硬创公开课

       大数据.威胁情报,这两个词汇听起来非常性感.在我们的想象中,掌握大数据的人就像先知和上帝,俯视我们所不能完全理解的事态,精准地预言我们将要面临的危机.然而,对于大数据的利用是非常考验功力和技巧的.很多学艺不精的团队稍不留神就可能把威胁情报搞成"摆摊算卦".  本期硬创公开课我们请来了白帽汇的创始人刘宇,白帽汇拥有一样独门武器,那就是NOSEC大数据平台,可以汇总诸多白帽子网罗的独特情报.像黑客一样去思考,就是他们的自我要求,今天就请刘宇来聊聊白帽汇在真枪实弹的对抗中,究竟

黑客特种兵潘少华:如何用人工智能“套路”一个骗子 | 硬创公开课

    国产电影的剧情苍白无力? 因为中国最好的编剧,都在给电信诈骗团伙编剧本. 如果你"有幸"走过电信诈骗的种种套路,一定会被他们日天的思路,大开大合的剧本所征服. 然而,对付套路,永远有更深的套路.黑客大神发现,骗子的套路在人工智能和机器学习面前,简直就像三岁熊孩子的诡计. 知道创宇,被称作网络世界的特种兵,是很多人心中最酷的安全公司.潘少华,正是这支特种兵的"参谋长".他带领黑客们研发出了一套逆天的反诈骗系统,可以在骗子抡锤的关键时刻,飞身救险,拯救被害者,让

牛人解读: 如何从一个青年科学家变成首席科学家? | 硬创公开课

相信不少学者在面对艰深的科研课题的时候,心中都有过那么一丝疑惑:这东西何时能实现产业化,真正造福社会?尽管心中的信念不会因此动摇,但疑惑仍然长时间的存在着.一项新技术从在实验室中诞生,到最终投入大规模使用,这其中经历的艰难和磨难会远远多于常人的想象.学术研究和商业化应用可以说是几乎同样困难的两个课题.有人醉心于探索科技最前沿的方向和理论,但也有人更希望自己能帮助将这些技术落地到具体的产品中去,真正的为大家服务.这些人中的很多最后都去到了相关公司的实验室中贡献出自己的一份力量,也有些自己创业,开始

杉数科技CTO王子卓:4大案例告诉你,如何用机器学习玩转企业大数据 | 硬创公开课

在上一期雷锋网AI掘金志硬创公开课<十大场景案例详解:人工智能如何提升商业效益>中,我们通过案例详细介绍了AI用于商业实战中的场景和效益.而为了真正帮助推动AI落地,我们将带来更多场景单点技术干货分享,以飨读者. 因此,本期公开课,雷锋网邀请到杉数科技CTO王子卓博士来进行主题为"如何利用机器学习做运筹优化与智能决策"的分享. 以运筹优化与智能决策为例,王子卓表示,大数据要产生实质价值,必须真正提升决策质量.规律性分析能够从海量数据中发掘出规律,但是找到规律并不自然而然带来

如何在阿里云从零搭建一个防入侵体系

在阿里云从零搭建一个防入侵体系 安全已经成为云计算技术体系中重要组成部分,如果上云后不考虑安全防护措施被入侵的可能性几乎是100%.阿里云提倡安全责任共担模型,阿里云负责云平台基础安全防护,用户负责虚拟化层以上的组件安全.本课程就是教会大家如何利用阿里云提供的各种安全产品在虚拟化层之上搭建一套基础的防入侵体系,包括网络安全.主机安全.应用安全和安全监控四个基础安全产品. 准备工作 安全组 安全组:安全组是阿里云提供的分布式虚拟化防火墙,具备状态检测包过滤功能.安全组是一个逻辑上的分组,这个分组是

深度 | 白帽汇赵武:以安徒生之名打造企业威胁感知神器

       从一只不被认可的"丑小鸭"蜕变成为人人艳羡的"白天鹅",是每个初创型企业的理想.帮这些初创型企业解决安全问题,更好的完成蜕变实现理想,也是白帽汇安徒生平台主要服务目标.赵武说,"以安徒生取名,既契合了创业艰难,但前途美好的寓意,又容易记." 安徒生平台的LOGO也用了小鸭子的形象.  赵武,代号zwell |探索与定位 但在项目构想之初,平台的服务定位并没有这么清晰.平台中的技术架构基本上是为大企业的设计的. 如大数据技术.漏洞监控

EMC全球调查显示:企业对新的安全威胁还未做好准备

2016年7月11日,北京--EMC公司(NYSE:EMC)今天宣布,最新调查结果显示,企业尚未认识到数据保护挑战在日益增加,因此遭受了数据丢失造成的经济损失.EMC此前委托Vanson Bourne公司对企业数据备份现状进行了一项独立调查,涵盖全球18个国家.调查报告题为"EMC 2016全球数据保护指数",其中列出的调查结果显示,尽管企业成功降低了4项最大的传统数据丢失风险1,但是对于新出现的安全威胁,企业并未做好准备,因此造成了重大损失.与"EMC 2014全球数据保护

Moving to Docker(二)搭建一个私有registry服务

本文讲的是Moving to Docker(二)搭建一个私有registry服务,[编者的话]本文是<Moving to Docker>系列的第二篇,这个系列的文章讲述了创业公司如何把基础服务迁移到Docker上,以及迁移过程中的经验教训.本文主要介绍了如何安装.测试和使用私有registry服务,其中也包含了从DigitalOcean选VPS和注册Amazon S3服务. 这是迁移到Docker系列的第二篇,整个系列都是介绍我们公司是如何把基础设施从PaaS迁移到Docker的. 第一篇:介