SIEM在PCI DSS和安全等级保护合规性中的作用

研究表明,数据泄露与不合规之间存在直接关联。这并不是说合规公司的数据永远不会遭到破坏,而是强调事件检测和响应的重要性。企业已经开始意识到数据泄露的破坏性后果 - 他们的财务和声誉受到威胁,因此许多人在过去几年中采取措施来遵守PCI DSS和安全等级保护规则。主要目标通常是强调实现持续合规。

考虑到这一点,主动安全监控控制变得比以往任何时候都更加重要。日志管理是IT安全专家多年来所强调的,SIEM解决方案已经存在了很长时间 — 在大规模网络***变得普遍之前。

信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制,通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功能,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关。因此,信息系统安全等级测评在安全控制测评的基础上,还要包括系统整体测评。

PCI DSS总共有12个要求,其中涉及实现明确定义的日志监控过程。与日志监视功能相关的技术措施也出现在其他要求中。这些要求的目标是确保组织能够在成为受害者之前发现并减轻威胁。

对于安全团队来说,以下安全操作规范:

? 每天检查日志(理想情况下近乎实时)

? 审计可能危及安全的变更

? 标记异常和可疑活动

? 调查安全事件

? 确保数据完整性(包括授权访问和修改)

? 安全存档收集的日志,以备将来进行法律调查时使用。

PCI DSS深入了解上述要求,并指定了日志管理的各个关键方面。此法规明确规定了必须从日志消息中记录的详细信息,哪些事件构成安全事件,日志保留的最短持续时间等。先进的SIEM解决方案是符合PCI DSS标准的必备解决方案。ManageEngine Log 360可以帮助满足要求的SIEM解决方案。
Log360是一站式解决方案,可满足您的所有日志管理和网络安全挑战。这种紧密集成的解决方案结合了ADAudit Plus,EventLog Analyzer,O365 Manager Plus,Exchange Reporter Plus和Cloud Security Plus的功能。通过这样的多功能组合,您可以完全控制您的网络; 您将能够从单个控制台审核Active Directory更改,网络设备日志,Microsoft Exchange Server,Microsoft Exchange Online,Azure Active Directory和公共云基础架构。
Log 360的特点:

? 日志收集,分析和报告

? 记录档案

? 文件完整性监控(FIM)

? 用户行为监控

? 改变审计

? 实时警报

? 威胁检测,响应和管理(通常借助于集成)

原文地址:http://blog.51cto.com/14093217/2343442

时间: 2024-09-28 23:33:59

SIEM在PCI DSS和安全等级保护合规性中的作用的相关文章

pci dss认证是什么?

PCI DSS全称Payment Card Industry Data Security Standard,即支付卡行业数据安全标准,是由PCI安全标准委员会的创始成员(Visa Inc., MasterCard Worldwide, American Express, Discover Financial Services, JCB International)五个全球支付品牌共同制定,力在使国际上采用一致的数据安全标准. PCI DSS对于所有涉及信用卡信息机构在持卡人数据的存储.传输和处理

特权帐户和 PCI/DSS

支付卡行业数据安全标准 (PCI DSS) 是由信用卡公司联盟制定的一项政策,旨在维护持 卡人的用卡安全.PCI DSS 对存储.处理和传输持卡人数据的商家提出了多项要求. 要求包括: 所有用于存储.处理和传输持卡人数据的系统都必须通过鉴定 对持卡人数据的访问必须受到业务须知的限制 必须为每个计算机端访问者分配一个唯一的 ID 必须跟踪和监控对网络资源和持卡人数据的访问 问题探讨: 您是否有任何旨在满足 PCI 合规性标准的项目? 您是否对满足 PCI 合规性标准而感到担忧? PCI 因要求苛刻

证券期货信息安全等级保护测评

[1]  GB/T 22081-2008  信息技术 安全技术 信息安全管理实用规则 [2]  GB/T 24405.2-2009  信息技术 服务管理 第2部分 实践规则 [3]  JR-T 0059-2010  证券期货经营机构信息系统备份能力标准 [4]  JR-T 0060-2010  证券期货业信息系统安全等级保护基本要求(试行) [5]  JR-T 0067-2011  证券期货业信息系统安全等级保护测评要求(试行) [6] JR/T 0099-2012 证券期货业信息系统运维管理规

关于支付卡行业数据安全标准pci dss 与 oracle database

最近查了一下Oracle database 在安全领域几个选件,于是就接触到了pci dss这个名词:Payment Card Industry Data Security Standard 收到了Oracle官方网站上的一篇文章,请自行下载 http://www.oracle.com/us/products/database/security-pci-dss-wp-078843.pdf 若是不能下载,请到如下网址中下载 http://download.csdn.net/detail/msdnc

Oracle Solaris 与 pci dss

今天在Oracle 官网上搜索pci dss,无意中搜到了Oracle Solaris上关于pci dss的信息(见如下的网址:https://docs.oracle.com/cd/E56344_01/html/E53940/makehtml-id-4.html), 如下是摘录: PCI DSS 安全策略基准 PCI DSS 安全策略基准是一项专有信息安全标准,适用于处理主流借记卡和信用卡的持卡人信息的组织.该标准由支付卡行业安全标准委员会定义,目的在于减少信用卡欺诈. Oracle Solar

信息安全等级保护三级

信息安全等级保护三级     一.机房方面的安全措施需求(三级标准)如下:   1.需要使用彩钢板.防火门等进行区域隔离 2.视频监控系统 3.防盗报警系统 4.灭火设备和火灾自动报警系统 5.水敏感检测仪及漏水检测报警系统 6.精密空调 7.除湿装置 8.备用发电机 9.电磁屏蔽柜 二.主机和网络安全层面需要部署的安全产品如下:   1.入侵防御系统 2.上网行为管理系统 3.网络准入系统 4.统一监控平台(可满足主机.网络和应用层面的监控需求) 5.防病毒软件 6.堡垒机 7.防火墙 8.审

国家信息安全等级保护制度第三级要求

国家信息安全等级保护制度第三级要求 1       第三级基本要求 1.1           技术要求 1.1.1      物理安全 1.1.1.1           物理位置的选择(G3) 本项要求包括: a) 机房和办公场地应选择在具有防震.防风和防雨等能力的建筑内; b) 机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁. 1.1.1.2           物理访问控制(G3) 本项要求包括: a) 机房出入口应安排专人值守,控制.鉴别和记录进入的人员; b) 需进

最新信息安全等级保护三级系统基线要求判分标准之应用安全

最新信息安全等级保护三级系统基线要求判分标准之应用安全 针对等级保护三级系统的防护要求,对于应用安全涉及的"身份鉴别"."访问控制"."安全审计"."剩余信息保护"."通信完整性"."通信保密性"."抗抵赖"."软件容错"以及"资源控制"等控制点进行评分,具体如下表所示: 应用安全 身份鉴别 a) 应提供专用的登录控制模块对登录

《信息系统安全等级保护定级报告》

一.XXX信息系统描述 简述确定该系统为定级对象的理由.从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象:二是该定级对象是否具有信息系统的基本要素,描述基本要素.系统网络结构.系统边界和边界设备:三是该定级对象是否承载着单一或相对独立的业务,业务情况描述. 二.XXX信息系统安全保护等级确定(定级方法参见国家标准<信息系统安全等级保护定级指南>) (一)业务信息安全保护等级的确定 1.业务信息描述