• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

SIEM prozradí, co se ve firemní síti skutečně odehrává

Martin Frühauf
25. 3. 2020
| Články

údržba, kabel, oprava, servis

Firmy dnes používají desítky i stovky aplikací, systémů i zařízení, jejichž provoz generuje záznamy. Analýza těchto záznamů umožňuje kompletně monitorovat IT prostředí podniku a omezit bezpečnostní i jiná rizika

Martin Frühauf, Segment Manager IT Security ve společnosti S&T CZ
Martin Frühauf, Segment Manager IT Security, S&T CZ

Technologie, označovaná jako SIEM (Security Information and Event Management), se začala ve větší míře nasazovat mezi lety 2005 až 2010. Řešení SIEM, tedy management bezpečnostních informací a událostí, vychází z technologií označovaných jako SIM (Security Information Management) a SEM (Security Event Management). Z toho také vyplývá, že se SIEM zabývá dlouhodobým ukládáním informací o událostech v rámci sítě, jejich analýzou a hlášením problémů, stejně jako monitoringem samotné infrastruktury, korelacemi událostí a upozorňováním na hrozící, zejména bezpečnostní, rizika v reálném čase.

Z čeho SIEM čerpá informace

Zdrojem informací pro SIEM řešení jsou záznamy (logy) všech technologií, implementovaných a používaných v podnikové síti. Jde tedy především o aplikace, podnikové systémy, virtualizační platformy či databáze, stejně jako například docházkové systémy a samozřejmě také záznamy síťového provozu všech připojených zařízení. Záleží přitom na zadavateli, jaká data a ze kterých zdrojů bude v SIEM sbírat a zpracovávat. Toto zadání se bude lišit podle účelu nasazení SIEM, kterým může být například detailní přehled nad síťovým provozem a perimetrem, kontrola nad používanými aplikacemi nebo sledování nakládání s databázemi. Jelikož lze SIEM nasadit mnoha různými způsoby, potřebuje konkrétní implementace svůj jasný účel – podle kterého budou mimo jiné zvoleny i zdroje logů ke zpracování.

Instalací SIEM nejlépe provede zkušený integrátor

Na trhu existuje celá řada řešení SIEM a v rámci jednoho projektu lze vhodně kombinovat i technologie od více dodavatelů. Samotná instalace nástrojů SIEM sice není tak složitá, avšak vedení celého projektu ano, a proto by se jej měl ujmout zkušený systémový integrátor. Ten na samém počátku porovná očekávání zadavatele s reálnými možnostmi SIEM a navrhne odpovídající scénář implementace. Na základě požadavků zadavatele je rovněž nutné zjistit potřebné datové zdroje a provést nastavení logů tak, aby poskytovaly informace potřebné k dalšímu zpracování a vyhodnocování. Jde o velmi důležitou část projektu, během které je nutné zajistit, aby byla pro zpracování v SIEM generována skutečně relevantní a užitečná data. Prakticky každá implementace se v tomto ohledu a dalších významných detailech liší.

Mnoho firem volí postupnou implementaci SIEM, kdy se řešení managementu bezpečnostních informací a událostí postupně skládá z menších celků do komplexního řešení. Výhodou je postupné zapojování dalších zdrojů informací a rozšiřování přehledu o dění v rámci podnikové infrastruktury. Další z možností, jak se SIEM začít s nižšími náklady a méně náročnou implementací, je využití řešení na pomezí robustních SIEM systémů. Jedná se o poměrně nový typ „odlehčených“ SIEM řešení, která poskytnou podstatnou část funkcionality při sběru a vyhodnocování dat z logů a zároveň je jednodušší je implementovat a začít s nimi pracovat. Řešení tohoto typu využívají analýzu logů nejčastěji k vyhledávání chyb a odhalování bezpečnostních incidentů.

Existují rovněž jednoúčelová SIEM řešení, určená k pokrytí konkrétní problematiky, která ale zpravidla neposkytnou kompletní informace všem svým potenciálním uživatelům. Takové aplikace SIEM poslouží například administrátorům odpovědným za bezpečnost IT, které informují o incidentech, ale už neposkytnou všechna nezbytná data (logy, auditní stopy, přehled přihlášení k systémům a aplikacím atd.) oddělení risk managementu. Jednotlivá řešení SIEM se většinou v určitých ohledech překrývají, díky své jednoúčelovosti mohou fungovat do značné míry automatizovaně a využívat strojové učení, ale roli komplexních systémů SIEM zastoupit nemohou.

SIEM si musí poradit s mobilitou i rychlým vývojem aplikací

Podobně jako roste počet zdrojů dat, se kterými SIEM pracuje, zrychluje se i vývoj podnikových systémů a aplikací, kterým se SIEM a další nástroje spojené s bezpečností musí přizpůsobit. Dalším trendem, na který musí řešení SIEM reagovat, je mobilita zaměstnanců, kteří stále častěji pracují nejen na několika různých zařízeních, ale také mimo podnikovou síť. Je proto velmi důležité, aby sběr dat pro SIEM reagoval na takovou situaci a aby se přísun potřebných informací nezastavil při práci zaměstnanců mimo firmu. Moderní řešení SIEM jsou na mobilitu připravena, ale přesto je nezbytné projít relevantní scénáře a ověřit, že budou fungovat za všech okolností. Ověření scénářů je nutné provést při každé zásadní změně ve stylu práce a souvisejících procesech – tedy například v situaci, kdy firma hromadně povolí používání vlastních zařízení (BYOD) a/nebo vzdálený přístup k podnikovým systémům a aplikacím po internetu.

S autonomními SIEM řešení se (zatím) příliš nepočítá

SIEM systémy dnes fungují především jako kontrolní mechanismus, který svoje uživatele upozorní například na nestandardní bezpečnostní události. Nabízí se přitom otázka, zdali by na základě analýzy získaných dat a s využitím technologie strojového učení nemohly řešení SIEM automaticky provádět akce, typicky zablokování probíhajících pokusů o kybernetické útoky. Existují ale nejméně dvě překážky na cestě k autonomně reagujícím SIEM řešením.

První z nich je obrovsky komplexní prostředí, ve kterém dnešní SIEM systémy pracují, se kterým si současné technologie strojového učení zatím neumějí poradit – alespoň ne bez skutečně masivní investice do konkrétní implementace SIEM. Druhým problémem je, že dnes na základě informací a upozornění ze SIEM reagují na hrozby lidé, kteří například rozhodují o zablokování konkrétního, potenciálně nebezpečného datového toku. Na základě analýzy dat by mohl SIEM systém reagovat i automaticky, ale ve firmách převažují obavy z nežádoucího zablokování legitimního provozu.

Technologický vývoj je ale nezadržitelný a týká se i řešení SIEM, která v blízké budoucnosti nepochybně začnou k analýze získaných dat využívat strojové učení a nabídnou i nové automatizované funkce. Zatímco první z překážek má technologickou povahu, větší automatizace reakcí SIEM je záležitostí důvěry administrátorů a manažerů IT v technologii umělé inteligence.

Martin Frühauf, Segment Manager IT Security ve společnosti S&T CZ

Rubriky: České ITInternetPodnikový softwareTechnologieTelekomunikace

Související příspěvky

HPE představuje nové routery Juniper PTX
Články

HPE představuje nové routery Juniper PTX

27. 2. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Umělá inteligence pomáhá řešit i problémy, kterým sama nerozumí

27. 2. 2026
Zprávičky

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

27. 2. 2026
Huawei AI ilustracni
Zprávičky

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

26. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

fdisk

Hlavní vysílací čas

Integrované marketingové komunikace

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.