在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SIEM工具為何能幫助企業(yè)“合規(guī)”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-07 15:07 ? 次閱讀

6月6日文 歐盟史上最嚴(yán)隱私保護(hù)法規(guī)《通用數(shù)據(jù)保護(hù)條例》(簡稱GDPR)為歐盟用戶賦予了更多控制個人數(shù)據(jù)的權(quán)力,同時也迫使組織機(jī)構(gòu)在存儲或處理歐盟個人數(shù)據(jù)時采取更有力的安全和隱私控制措施。雖然目前還沒有一款工具能夠幫助企業(yè)完全滿足 GDPR 的合規(guī)性,但有一系列工具可幫助企業(yè)朝合規(guī)的方向努力,安全信息和事件管理(SIEM)工具就是其中之一。

SIEM工具為何能幫助企業(yè)“合規(guī)”?

安全信息和事件管理(SIEM)工具可在 GDPR 合規(guī)方面發(fā)揮重要作用。過去幾年中,SIEM 的采用率大幅上升,因?yàn)榘?PCI DSS 和 HIPAA 在內(nèi)的復(fù)雜合規(guī)要求需要先進(jìn)的威脅監(jiān)控和管理措施。因此,SIEM 一直是信息安全專業(yè)人士的首選。

SIEM 也與 GDPR 提出的幾項(xiàng)要求相契合。GDPR 在幾個重要的條款中特別強(qiáng)調(diào),組織機(jī)構(gòu)須:

?保留其處理數(shù)據(jù)的活動記錄;

?記錄正在處理的數(shù)據(jù)類型;

?明確處理數(shù)據(jù)的目的;

?記錄與其共享數(shù)據(jù)的各方;

?為被處理數(shù)據(jù)設(shè)置數(shù)據(jù)保留限制;

?確保采取適當(dāng)?shù)陌踩胧﹣肀Wo(hù)數(shù)據(jù)。

SIEM 可以作為所有數(shù)據(jù)收集和分析活動的集中點(diǎn),它可對系統(tǒng)日志和網(wǎng)絡(luò)信息提供智能分析。一旦 SIEM 配置正確,它便可以查找惡意行為和系統(tǒng)活動,在安全事件惡化成為有影響的數(shù)據(jù)泄露事件之前提醒企業(yè)的安全事件團(tuán)隊(duì)。

與此同時,SIEM所捕獲的數(shù)據(jù)中可能包含個人可識別數(shù)據(jù)。因此,了解使用 SIEM 工具來幫助滿足GDPR 合規(guī)性這一舉措所存在的潛在機(jī)會和威脅,對于企業(yè)或機(jī)構(gòu)來說至關(guān)重要。

確定數(shù)據(jù)泄露的根本原因

企業(yè)可采用 SIEM,并在將其正確配置后用來識別網(wǎng)絡(luò)中的安全事件,這有助于證明企業(yè)已部署了適當(dāng)?shù)陌踩刂拼胧﹣硖幚須W盟的用戶數(shù)據(jù)。此外,SIEM 解決方案還允許企業(yè)的分析師快速檢測、防范并調(diào)查潛在的數(shù)據(jù)泄露事件。SANS Institute 的研究分析師在其“2017數(shù)據(jù)保護(hù)調(diào)查”報(bào)告中指出,SIEM 和日志數(shù)據(jù)可用于確定數(shù)據(jù)泄露的根本原因。

當(dāng)企業(yè)向歐盟報(bào)告有影響力的數(shù)據(jù)泄露事件時,企業(yè)需提供詳細(xì)信息報(bào)告數(shù)據(jù)泄露的范圍,比如哪些數(shù)據(jù)被訪問、哪些數(shù)據(jù)受到影響、對歐盟數(shù)據(jù)主體構(gòu)成的風(fēng)險有哪些等等。其中的許多問題可在SIEM解決方案中得到解答。

幫助滿足GDPR 第17條的“被遺忘權(quán)”

SIEM 還能夠幫助企業(yè)滿足 GDPR 第17條的“被遺忘權(quán)”。如果歐盟強(qiáng)制要求,企業(yè)就需要部署刪除數(shù)據(jù)的機(jī)制,此外還需要證明個人數(shù)據(jù)已被刪除。企業(yè)可以從批量刪除中提取日志數(shù)據(jù),以此驗(yàn)證數(shù)據(jù)已被刪除。SIEM 的日志數(shù)據(jù)還可以讓企業(yè)了解訪問數(shù)據(jù)的人員以及處理數(shù)據(jù)的時間。企業(yè)向歐盟監(jiān)管機(jī)構(gòu)提供的數(shù)據(jù)越多則對其越有利。SIEM 可作為管理這些 GDPR 合規(guī)要求以及在事件響應(yīng)過程中處理事件報(bào)告的集中點(diǎn)。

注意日志處理中的個人數(shù)據(jù)

按照 GDPR 的定義,個人數(shù)據(jù)包括姓名、電子郵件、IP 地址等信息。當(dāng)企業(yè)處理日志和網(wǎng)絡(luò)數(shù)據(jù)時,SIEM 解決方案可能會保留這些數(shù)據(jù),從而致使企業(yè)違規(guī)。為了緩解這種威脅,企業(yè)可選擇使用假名和/或加密解決方案。

企業(yè)可將日志中的任何個人數(shù)據(jù)分開并使用假名,以便其只有在需要時才能訪問。

當(dāng)數(shù)據(jù)經(jīng)過假名化處理時,敏感數(shù)據(jù)被替換為不允許識別數(shù)據(jù)主體的值。

當(dāng)對數(shù)據(jù)進(jìn)行加密處理時,企業(yè)可以全盤加密的方式對端點(diǎn)上的數(shù)據(jù)加密,并通過 SIEM 警報(bào)監(jiān)控這些數(shù)據(jù)

此外,企業(yè)也可對存儲在備份和存儲基礎(chǔ)設(shè)施中的靜態(tài)數(shù)據(jù)進(jìn)行加密。 SIEM 可對這些位置的訪問情況進(jìn)行跟蹤,并監(jiān)控任何試圖將數(shù)據(jù)移出網(wǎng)絡(luò)的嘗試。部分 SIEM 工具本身就包含假名或數(shù)據(jù)屏蔽功能,因此企業(yè)也可將 SIEM 視為管理和監(jiān)控 GDPR 合規(guī)性的平臺。

總的來說,SIEM 解決方案可幫助企業(yè)保護(hù)數(shù)據(jù)。值得強(qiáng)調(diào)的是,SIEM 并不是滿足 GDPR 合規(guī)的終極工具,但可以解決 GDPR 要求的一些技術(shù)和安全控制要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:企業(yè)GDPR合規(guī)助手:SIEM工具

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    深圳為何能成為“無人機(jī)之都”?

    深圳為何能成為“無人機(jī)之都”?過去,提到深圳,大家想到的詞可能是“經(jīng)濟(jì)特區(qū)”、“公園之城”、“創(chuàng)客之都”……現(xiàn)在,深圳又多了個標(biāo)簽“無人機(jī)之都”,人們已經(jīng)見識了“深圳速度”,在智能硬件的風(fēng)口上,深圳
    發(fā)表于 06-21 18:37

    IEEE802.3bt的規(guī)

    怎么知道部件是否真正符合以太網(wǎng) IEEE 標(biāo)準(zhǔn)?在上次 IEEE802.3bt 任務(wù)組會議中、在討論 PSE 中的可能故障檢測方法時提出了該主題。與 USB 不同,USB 實(shí)施者論壇制定了規(guī)計(jì)劃,PoE
    發(fā)表于 09-14 11:00

    導(dǎo)出規(guī)性驗(yàn)證失敗錯誤

    嗨,我正在嘗試下載Vivada Webpack,但是我一直收到錯誤消息“由于您的帳戶導(dǎo)出規(guī)性驗(yàn)證失敗,我們無法滿足您的要求。請?jiān)L問http://www.xilinx.com/support
    發(fā)表于 04-13 08:59

    上拉電阻為何能上拉?下拉電阻為何能下拉?

    在上拉電阻和下拉電阻的電路中,經(jīng)常有的疑問是:上拉電阻為何能上拉?下拉電阻為何能下拉?下拉電阻旁邊為何經(jīng)常會串一個電阻?
    的頭像 發(fā)表于 04-28 14:17 ?1.2w次閱讀
    上拉電阻<b class='flag-5'>為何能</b>上拉?下拉電阻<b class='flag-5'>為何能</b>下拉?

    企業(yè)在選擇SIEM時有哪些事項(xiàng)需注意,如何進(jìn)行正確選擇

    SANS 2019年的報(bào)告(下圖)顯示,超過70%的大型企業(yè)仍然依賴安全信息和事件管理(SIEM)系統(tǒng)來進(jìn)行數(shù)據(jù)關(guān)聯(lián)、安全分析和運(yùn)營。此外,很多企業(yè)的安全運(yùn)營中心(SOC)團(tuán)隊(duì)還圍繞SIEM
    的頭像 發(fā)表于 07-06 14:46 ?1974次閱讀

    上拉電阻為何能上拉?下拉電阻為何能下拉?答案在此

    在上拉電阻和下拉電阻的電路中,經(jīng)常有的疑問是:上拉電阻為何能上拉?下拉電阻為何能下拉?下拉電阻旁邊為何經(jīng)常會串一個電阻? 簡單概括為:電源到器件引腳上的電阻叫上拉電阻,作用是平時使該引腳為高電平
    的頭像 發(fā)表于 09-03 14:56 ?4679次閱讀

    長城汽車股價為何能創(chuàng)出歷史新高

    ,接替比亞迪,成為已引領(lǐng)A股汽車板塊上漲的先鋒企業(yè)。 沒有一汽的共和國長子身份,沒有上汽的豪華外資隊(duì)友,沒有造車新勢力的彎道超車,也沒有比亞迪的刀片電池,長城汽車股價為何能創(chuàng)出歷史新高?時而喧囂時而理性的資本市場,
    的頭像 發(fā)表于 12-02 17:50 ?6128次閱讀
    長城汽車股價<b class='flag-5'>為何能</b>創(chuàng)出歷史新高

    協(xié)作工具需要適當(dāng)?shù)?b class='flag-5'>合規(guī)性監(jiān)督

    協(xié)作工具的快速采用和越來越多的使用給企業(yè)帶來了風(fēng)險,并相應(yīng)地需要適當(dāng)?shù)?b class='flag-5'>合規(guī)性監(jiān)督。2020年,IT團(tuán)隊(duì)動員起來實(shí)施協(xié)作平臺以提供靈活性、效率和業(yè)務(wù)連續(xù)性,但
    的頭像 發(fā)表于 11-08 16:18 ?1550次閱讀

    MISRA規(guī)性的五個實(shí)用技巧

    回過頭來對違規(guī)行為進(jìn)行詳細(xì)分析,很容易看到關(guān)于整個過程的更大問題。MISRA 的文檔“MISRA 規(guī)性:2016”比語言子集本身受到的新聞報(bào)道要少得多,但它對于了解您選擇的靜態(tài)分析工具突出顯示的信息如何與 MISRA
    的頭像 發(fā)表于 07-22 08:06 ?1631次閱讀
    MISRA<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性的五個實(shí)用技巧

    BAS工具如何對網(wǎng)絡(luò)安全規(guī)性提供幫助

    SafeBreachCISO Avi Avivi 分享了他對為什么僅靠滿足網(wǎng)絡(luò)安全規(guī)性是不夠的以及BAS工具如何提供幫助的觀點(diǎn)。
    的頭像 發(fā)表于 09-05 15:31 ?1188次閱讀

    技術(shù)強(qiáng)、資源多,華為云等保規(guī)解決方案助力企業(yè)快速過等保!

    、物力的多重支出等,更多的企業(yè)開始選擇采用有實(shí)踐驗(yàn)證的華為云等保規(guī)解決方案,幫助其快速完成企業(yè)上云的安全需求。 據(jù)了解,華為云等保
    的頭像 發(fā)表于 10-20 21:44 ?665次閱讀

    潤和軟件聯(lián)合主辦openEuler &amp; OpenHarmony 社區(qū)規(guī)SIG開源規(guī)共建研討會

    openEuler 和 OpenHarmony 社區(qū)規(guī) SIG 第一次線下研討會,聚集了10+企業(yè)的開源規(guī)治理專家和法務(wù)專家,積極分享
    的頭像 發(fā)表于 06-27 11:30 ?647次閱讀
    潤和軟件聯(lián)合主辦openEuler &amp; OpenHarmony 社區(qū)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>SIG開源<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>共建研討會

    數(shù)據(jù)安全規(guī)這門必修課,企業(yè)不再缺席

    企業(yè)數(shù)據(jù)應(yīng)用走向安全規(guī)
    的頭像 發(fā)表于 09-28 11:01 ?403次閱讀

    企業(yè)規(guī)規(guī)開創(chuàng)未來:企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)規(guī)體系?

    治理以及數(shù)據(jù)安全建設(shè),保障自身的業(yè)務(wù)和資產(chǎn)安全。 “規(guī)”是企業(yè)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)的基礎(chǔ)要求。近年來,我國相繼出臺了《個人信息保護(hù)法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》等法律,《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿
    的頭像 發(fā)表于 12-04 15:55 ?1527次閱讀
    <b class='flag-5'>企業(yè)</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>丨<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>開創(chuàng)未來:<b class='flag-5'>企業(yè)</b>如何構(gòu)建安全高效的數(shù)據(jù)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>體系?

    干貨 | 動碼印章專家直播解讀:抓準(zhǔn)核心,打造高效的企業(yè)規(guī)內(nèi)控體系

    企業(yè)發(fā)展往往機(jī)遇與風(fēng)險并存,為了管控企風(fēng)險,越來越多的企業(yè)認(rèn)識到規(guī)內(nèi)控體系的重要性,希望尋求建立一種全面、系統(tǒng)且高效的
    的頭像 發(fā)表于 06-07 14:26 ?404次閱讀
    主站蜘蛛池模板: 午夜片网站 | 日本免费不卡在线一区二区三区 | 国产精品igao在线观看樱花日本 | 天堂精品视频 | 欧美巨大xxxx做受中文字幕 | 欧美污视频网站 | 国产情侣真实露脸在线最新 | 成人精品视频一区二区三区 | 国产资源在线播放 | 亚洲高清在线视频 | 四虎影视在线影院4hutv | 一区二区视频 | 视频免费在线 | 国产精品视频网站你懂得 | 韩国a级床戏大尺度在线观看 | 久久手机看片 | 欧美一区二区三区免费高 | 国产jzjzjz免费大全视频 | 在线免费午夜视频 | 色视频在线免费看 | 天天操天天干天天 | 六月丁香中文字幕 | 天天射网站 | 黄色网在线播放 | 欧美三级视频网站 | 岛国午夜 | 亚洲区中文字幕 | 午夜精品视频在线观看 | 欧美色视频日本片免费高清 | 日本不卡视频一区二区三区 | 中文一区 | av天天看 | 1000部啪啪未满十八勿入 | 亚洲日本中文字幕天天更新 | 久久影院午夜伦手机不四虎卡 | 亚洲影视久久 | 毛片又大又粗又长又硬 | 国产欧美日韩视频免费61794 | 久久精品国产精品亚洲婷婷 | 日本三人交xxx69视频 | 操干干|