在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IT安全搜索分析和維護(hù)工作

哲想軟件 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-10-24 11:23 ? 次閱讀

將不同的IT數(shù)據(jù)關(guān)聯(lián)到交互搜索引擎。

查看不可見的內(nèi)容是IT面臨的一項(xiàng)挑戰(zhàn)。面對各種不同來源(內(nèi)部部署和云環(huán)境中)中要收集和審核的數(shù)十億計(jì)的事件,很難找到相關(guān)數(shù)據(jù)并了解其意義。在內(nèi)部或外部出現(xiàn)安全違例時,能夠確定最初發(fā)生違例的位置和訪問的內(nèi)容可以使局面大大改觀。

ITSecurity Search是類似于Google的IT搜索引擎,使IT管理員和安全團(tuán)隊(duì)可以快速響應(yīng)安全事件和分析事件取證。該工具基于Web的界面將來自許多Quest安全與合規(guī)性解決方案的分散IT數(shù)據(jù)關(guān)聯(lián)在單個控制臺中,并且可以比以往更輕松地實(shí)現(xiàn)以下優(yōu)勢:

簡化對分散在信息孤島中的關(guān)鍵IT數(shù)據(jù)的搜索、分析和維護(hù)工作

通過全面的實(shí)時可見性,加速安全調(diào)查和合規(guī)性審計(jì)

在發(fā)生中斷或安全違規(guī)時,對普遍存在的問題進(jìn)行故障排除

配置基于角色的訪問,使審核人員、服務(wù)臺員工、IT經(jīng)理和其他利益相關(guān)方可以準(zhǔn)確獲得所需的報(bào)告

d59ec504-5267-11ed-a3b6-dac502259ad0.png

功能

ITSecurity Search在多款Quest解決方案(包括EnterpriseReporter、ChangeAuditor、InTrust、RecoveryManager for ADActiveRoles)中都有提供,它可以提取數(shù)據(jù)并將數(shù)據(jù)饋送到單一窗格中。在此窗格中,您可以輕松審核您的內(nèi)部部署或混合環(huán)境中的所有不同活動,并對其執(zhí)行相應(yīng)的操作。

基于狀態(tài)的數(shù)據(jù)

通過EnterpriseReporter,可深入了解內(nèi)部部署、Azure和混合環(huán)境中的以下方面的重要信息:用戶、計(jì)算機(jī)和組,直接和嵌套組成員關(guān)系,OU和文件/文件夾權(quán)限,所有者等等。提高IT團(tuán)隊(duì)的能力,以全面了解其安全狀態(tài)。

通過ActiveRoles查看虛擬屬性、動態(tài)組成員、臨時組成員和托管設(shè)備

實(shí)時安全審計(jì)

通過ChangeAuditor,搜索有關(guān)內(nèi)部部署環(huán)境或Office365和AzureActive Directory (AD)中重要對象和敏感數(shù)據(jù)更改的實(shí)時信息。

在本機(jī)審計(jì)詳細(xì)信息中補(bǔ)充發(fā)起AD更改的實(shí)際用戶,即使更改是通過ActiveRoles發(fā)起的也是如此

收集和存檔日志

通過InTrust日志管理,跨多元化的企業(yè)網(wǎng)絡(luò)收集本機(jī)(Windows服務(wù)器、Unix/Linux、工作站等)日志以及第三方日志。

經(jīng)過壓縮且編制了索引的在線存儲庫

通過InTrust對長期事件日志數(shù)據(jù)和其他服務(wù)器數(shù)據(jù)執(zhí)行全文本搜索,以實(shí)現(xiàn)合規(guī)性和安全性,從而節(jié)省用在查找事件上的時間。

對象恢復(fù)

通過RecoveryManager for AD發(fā)現(xiàn)發(fā)生更改的AD對象(包括更改前后的值),而且只需單擊幾下即可將其還原。

教程 活動 d5c49f2c-5267-11ed-a3b6-dac502259ad0.png

查看對文件和文件夾執(zhí)行的所有操作。

文件 d5f1afd0-5267-11ed-a3b6-dac502259ad0.png

輕松了解進(jìn)行訪問用戶、內(nèi)容、位置和訪問方式。

用戶 d60eed66-5267-11ed-a3b6-dac502259ad0.png

查看事件數(shù)據(jù)與用戶之間的關(guān)系。

上下文過濾器 d639d756-5267-11ed-a3b6-dac502259ad0.png

通過上下文過濾器快速找到所需的內(nèi)容。

取證事件響應(yīng) d6666a78-5267-11ed-a3b6-dac502259ad0.png

通過歷史數(shù)據(jù),執(zhí)行實(shí)時調(diào)查。

規(guī)格

兼容性

以下版本的數(shù)據(jù)提供系統(tǒng)在此版本的ITSecurity Search中受支持:

InTrust 11.4.1、11.4、11.3.2、11.3.1、11.3

Change Auditor7.1、7.0.4、7.0.3、7.0.2、7.0.1、7.0、6.9.5、6.9.4、6.9.3、6.9.2、6.9.1、6.9

Enterprise Reporter 3.2.1、3.2、3.1、3.0

Recovery Manager for Active Directory10.1、10.0.1、10.0、9.0.1、9.0、8.8.1

Active Roles 7.4.1、7.4、7.3.2、7.3.1、7.2.1、7.2、7.1

軟件要求

操作系統(tǒng)

Microsoft Windows Server 2019

Microsoft Windows Server 2016

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2012

Microsoft Windows Server 2008 R2

其他軟件:

Microsoft .NET Framework 4.7.2或更高版本

Microsoft Windows PowerShell 3.0或更高版本

Microsoft SQL Server 2012或更高版本(所有版本)。這是IT Security SearchWarehouse組件的要求,其需要這些內(nèi)容進(jìn)行內(nèi)部配置管理。

RecoveryManager for Active Directory連接器的其他要求:

在WindowsPowerShell中啟用遠(yuǎn)程命令。有關(guān)詳細(xì)信息,請?jiān)L問https://technet.microsoft.com/en-us/magazine/ff700227.aspx。

PowerShell腳本執(zhí)行策略必須設(shè)置為RemoteSigned。運(yùn)行以下 cmdlet:Set-ExecutionPolicyRemoteSigned

ActiveRoles連接器的其他要求:

Active Roles管理工具

PowerShell腳本執(zhí)行策略必須設(shè)置為RemoteSigned。

瀏覽器兼容性

ITSecurity Search Web界面可以與以下瀏覽器一起正常使用:

Microsoft Edge

Microsoft Internet Explorer 11或更高版本

Google Chrome 72.0或更高版本

Mozilla Firefox 65.0或更高版本

支持的最低顯示器分辨率為1024x 768。

硬件要求

CPU:最少6個核心;建議16個核心

RAM:最少8GB;建議16GB或更多

磁盤:200GB(建議使用SSD);磁盤空間要求與處理的EnterpriseReporter數(shù)據(jù)量緊密相關(guān),因?yàn)樗饕笮“幢壤兓籆hangeAuditor和InTrust數(shù)據(jù)的索引不會占用ITSecurity Search計(jì)算機(jī)上的任何磁盤空間,因?yàn)樗鼈兌嘉挥谶@些系統(tǒng)使用的數(shù)據(jù)存儲中

如果您在虛擬機(jī)上部署,請確保滿足上述CPU和內(nèi)存要求,并且不會使虛擬機(jī)主機(jī)過

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7104

    瀏覽量

    89293
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9256

    瀏覽量

    85755
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    866

    瀏覽量

    63576

原文標(biāo)題:Quest:IT安全搜索

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    微機(jī)繼電保護(hù)的維護(hù)分析

    `為保證電氣設(shè)備的安全運(yùn)行,微機(jī)繼電保護(hù)測試儀必須滿足選擇性、快速性、靈敏度和可靠性的四個基本要求。優(yōu)化硬件設(shè)計(jì)、合理的制造工藝、在提高元件質(zhì)量的同時,應(yīng)加強(qiáng)保護(hù)裝置的正常運(yùn)行和維護(hù),降低
    發(fā)表于 09-27 09:27

    怎么減少嵌入式系統(tǒng)的安全維護(hù)工作

    系統(tǒng),有些嵌入式系統(tǒng)還包含操作系統(tǒng),但大多數(shù)嵌入式系統(tǒng)都是是由單個程序?qū)崿F(xiàn)整個控制邏輯。如果能在系統(tǒng)設(shè)計(jì)之初考慮廣泛使用的嵌入式系統(tǒng)的安全問題,可減少系統(tǒng)的安全維護(hù)工作
    發(fā)表于 08-16 06:11

    2021年安全生產(chǎn)模擬考試相關(guān)資料下載

    工作業(yè)–高處安裝維護(hù)拆除該模擬題庫適用于全國特種作業(yè)操作證電工作業(yè)–高處安裝維護(hù)拆除模擬考試題通用部分,了解更多工種完整題庫信息,百度搜索
    發(fā)表于 07-12 06:34

    2021年安全生產(chǎn)模擬考試相關(guān)資料分享

    工作業(yè)–高處安裝維護(hù)拆除該模擬題庫適用于全國特種作業(yè)操作證電工作業(yè)–高處安裝維護(hù)拆除模擬考試題通用部分,了解更多工種完整題庫信息,百度搜索
    發(fā)表于 07-12 07:06

    計(jì)算機(jī)硬件系統(tǒng)的組成及其性能維護(hù)分析

    計(jì)算機(jī)硬件系統(tǒng)的組成及其性能維護(hù)分析1、前言隨著信息技術(shù)的飛速發(fā)展, 計(jì)算機(jī)技術(shù)被廣泛地應(yīng)用于人們的生活與工作中, 計(jì)算機(jī)系統(tǒng)的安全穩(wěn)定運(yùn)行直接關(guān)系到整個經(jīng)濟(jì)社會的進(jìn)步, 為了確保計(jì)算
    發(fā)表于 09-13 07:31

    互聯(lián)網(wǎng)搜索引擎工作原理

    互聯(lián)網(wǎng)搜索引擎工作原理1. 引言 2. 聚焦萬維網(wǎng) 3. 建立索引 4. 建立搜索 5. 未來的搜索 引言
    發(fā)表于 08-06 09:00 ?1813次閱讀

    網(wǎng)絡(luò)搜索引擎,網(wǎng)絡(luò)搜索引擎的工作原理

    網(wǎng)絡(luò)搜索引擎,網(wǎng)絡(luò)搜索引擎的工作原理 21 世紀(jì)是信息時代,隨著信息科學(xué)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已成為人們生活中的重要組成部分,網(wǎng)上
    發(fā)表于 03-26 15:51 ?1462次閱讀

    安全技術(shù)防范工程運(yùn)行維護(hù)規(guī)范

    本標(biāo)準(zhǔn)規(guī)定了安全技術(shù)防范工程的運(yùn)行、維護(hù)的技術(shù)要求。是保障系統(tǒng)運(yùn)行、維護(hù)的基本依據(jù)。 本標(biāo)準(zhǔn)適用于各類安全技術(shù)防范工程的運(yùn)行維護(hù),及系統(tǒng)與產(chǎn)
    發(fā)表于 03-24 14:17 ?57次下載

    通用可組合的RFID搜索協(xié)議

    為了解決對 無線射頻識別 (RFID)標(biāo)簽的安全搜索問題,對RFID搜索協(xié)議的安全需求進(jìn)行了分析.基于通用可組合模型,提出了RFID
    發(fā)表于 07-15 16:39 ?37次下載

    安全閥的維護(hù)和保養(yǎng)

    本文主要介紹了安全閥的維護(hù)和保養(yǎng)。
    發(fā)表于 04-28 10:05 ?8918次閱讀

    一種改進(jìn)的無安全信道可搜索公鑰加密方案

    性進(jìn)行分析,證明該方案未考慮關(guān)鍵字陷門的不可區(qū)分性,重新設(shè)計(jì)生成陷門的 Trapdoor算法,提出一種改進(jìn)的無安全信道可搜索公鑰加密方案,并證明其具有關(guān)鍵字陷門的不可區(qū)分性,能有效抵抗外部關(guān)鍵字猜測攻擊。
    發(fā)表于 03-23 11:31 ?9次下載
    一種改進(jìn)的無<b class='flag-5'>安全</b>信道可<b class='flag-5'>搜索</b>公鑰加密方案

    運(yùn)行維護(hù):UPS電源并列運(yùn)行分析維護(hù)應(yīng)用

    的應(yīng)用。并列運(yùn)行能夠?qū)τ秒姷目刂圃O(shè)備的運(yùn)行進(jìn)行一定的保障,并且還能有足夠的時間對可能出現(xiàn)的緊急情況進(jìn)行處理。本文主要對UPS電源并列運(yùn)行分析維護(hù)進(jìn)行一定的分析,旨在更好的應(yīng)用UPS電源。一、引言  UPS電源是保證電子設(shè)備進(jìn)行
    發(fā)表于 11-09 09:06 ?15次下載
    運(yùn)行<b class='flag-5'>維護(hù)</b>:UPS電源并列運(yùn)行<b class='flag-5'>分析</b>及<b class='flag-5'>維護(hù)</b>應(yīng)用

    通信開關(guān)電源系統(tǒng)交、直流部分的故障分析維護(hù)

    。電源維護(hù)人員是保證電源穩(wěn)定工作的重要技術(shù)力量,深入探討直流開關(guān)電源系統(tǒng)故障分析方法與維護(hù)措施,有利于電源維護(hù)技術(shù)人員在
    的頭像 發(fā)表于 04-11 10:05 ?3156次閱讀

    線路的運(yùn)行維護(hù)工作

    1、 線路的運(yùn)行維護(hù)工作,應(yīng)貫徹安全第一、預(yù)防為主的方針。應(yīng)加強(qiáng)對線路的巡視檢查,以保證線路的安全運(yùn)行。 2、 建立專責(zé)制,每條線路要有專人定期進(jìn)行巡視。 3、 巡線員必須熟悉線路的運(yùn)
    的頭像 發(fā)表于 09-24 14:51 ?3746次閱讀
    線路的運(yùn)行<b class='flag-5'>維護(hù)</b><b class='flag-5'>工作</b>

    物聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護(hù)安全

    安全維護(hù)對于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護(hù)可保證工業(yè)生產(chǎn)力,而定期維護(hù)可營造更健康、更安全
    的頭像 發(fā)表于 08-30 16:25 ?295次閱讀
    物聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)<b class='flag-5'>維護(hù)</b>與<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 午夜欧美视频| 色综合天天综合中文网| 亚洲人成网站色7799在线观看| 婷婷四房综合激情五月性色| 亚洲五月婷| 速度与激情一| 欧美一级欧美一级高清| 欧美日韩性猛交xxxxx免费看| 久久噜国产精品拍拍拍拍| 国产高清一区二区| 午夜视频吧| 国内精品久久影视| av 狼| 国产成人无精品久久久久国语| 亚洲精品456| 日本a网| 国产日韩精品欧美一区色 | 亚洲国产午夜精品理论片的软件| 天天做天天爱夜夜爽毛片毛片 | 美国一级毛片免费看成人| 狠狠色丁香久久综合五月| 666精品国产精品亚洲| 日本久久黄色| 国内激情自拍| 在线一级毛片| 欧美一级视频在线| 丁香婷婷六月天| 国产在线视频资源| 夜夜操综合| 午夜手机视频| 国产福利2021最新在线观看| 一区二区三区四区视频在线观看 | 久久综合视频网| 中文字幕在线播放一区| 一卡二卡≡卡四卡亚洲高清| 三级在线观看免播放网站| 好男人午夜| 天天干2018| 人人揉人人爽五月天视频| 日本xxxx69| 亚洲国产成a人v在线观看|