Logelemzés az információbiztonsági katasztrófák megelőzésére

A KUERT Information Security Group, valamint a nemzetközi csoport anyavállalata, a KÜRT Zrt., 14 éves hagyományát folytatva az idén is bemutatja adatmentési és információbiztonsági szolgáltatásait a CeBIT-en. A KÜRT ez alkalommal is újdonsággal áll elő a kiállításon: a Magyarországon már sikeres logelemzés szolgáltatására hívja fel a nemzetközi szakma és az érdeklődők figyelmét. A logelemzés alkalmazásával megelőzhető számos, a nagyvállalatok üzletvitelét, működését fenyegető informatikai katasztrófa, mint pl. rendszerleállások vagy betörési kísérletek. A szolgáltatás elengedhetetlen eszköz a rendszerek optimális működésének felügyeletéhez és fenntartásához, valamint vállalati információs vagyont érintő visszaélésekkel kapcsolatos nyomozati munkákhoz.
A 2007. március 15-21. között megrendezésre kerülő CeBIT-en a KÜRT és nemzetközi leányvállalatai bemutatják logelemzés szolgáltatásukat, amelynek módszertanát a számítógépes rendszereket fenyegető legsúlyosabb kockázatok megelőzésére, illetve kiküszöbölésére fejlesztettek ki. A KÜRT logelemzés az informatikai rendszerekben zajló folyamatokat, eseményeket 7x24 órában figyeli és elemzi, az eredményekről jelentéseket készít, valamint a problémás területek kezelésére megoldási javaslatokat tesz. A logelemzési tevékenységnek köszönhetően megelőzhetőek az üzleti, illetve gyártási folyamatokat irányító informatikai rendszerek leállásai, a felbecsülhetetlen értékű vállalati információ, valamint a technológiai know-how sértetlenségét fenyegető betörési, belső adatlopási kísérletek. A logelemzést alkalmazó vállatoknál jelentősen csökkennek a vírustámadások okozta rendszerhatékonysági problémák, és jelentősen nő az informatikai rendszerek biztonsága és működési hatékonysága.

„A folyamatosan végzett „logelemző” tevékenység felbecsülhetetlen értékű támogatást nyújt a szervezetek vezetőinek, mivel átláthatóvá teszi az amúgy oly nehezen mérhető informatikai szolgáltatásokat. Az informatikáért felelős vezetők számára a logelemzés folyamatosan információt szolgáltat a rendszer üzemképességéről, terheltségéről, biztonsági beállításainak naprakészségéről, a munkatársak hálózati aktivitásáról, valamint az adatokhoz való hozzáférésről. Ezen információk közötti összefüggések elemzéséből a KÜRT olyan többlet értékkel bíró riportokat szolgáltat a felelős vezetés számára, amelyek felhívják a figyelmet a mindenkori fenyegetésekre, és megoldási alternatívákat adnak az informatikát, illetve vállalati információs vagyont fenyegető katasztrófák elkerülésére” – mondta Frész Ferenc, a KÜRT Zrt. Biztonsági Intelligencia Központjának vezetője.

Az elemzési folyamatban - az automatikus előszűrési és csoportosítási munkafázisokat követően - a KÜRT logelemzésre specializálódott szakértő csapata játssza a főszerepet. A KÜRT Biztonsági Intelligencia Központjának irányítása mellett végzik el a szakemberek a statisztikai elemzéseket, és készítik el a katasztrófa megelőzési akcióterveket. A KÜRT Biztonsági Intelligencia Központja a logelemzés mellett, ahhoz szorosan kapcsolódó szolgáltatásokat is kínál a fizikai és humán biztonság folyamatos tesztelésére, monitorozására és fejlesztésére.  Ilyen szolgáltatások például a legális hackelés, biztonsági oktatások és hálózati nyomozati tevékenység.

  • A logelemzés a határvédelmi rendszerek (tűzfalak, behatolás detektáló, anti-vírus rendszerek, stb.) és a vállalati informatikai rendszer szervereinek jelzéseit és napló bejegyzéseit dolgozza fel. A logelemzés során a rendszerek által generált események sorozatát figyelik a szakemberek, majd ugyanabban az időablakban össze is hasonlítják őket. Amennyiben az informatikai rendszerek által készített eseménynaplók (logok) összehasonlítása közben kirívó eseményre bukkannak, elemzik és kiértékelik azt, majd az eredményt jelentésbe foglalják. A hatékony elemzés érdekében a határvédelmi rendszer, hálózati eszközök és szerverek által készített naplófájlokat külön-külön és együtt is feldolgozzák, értelmezik, kihasználva a két rendszer eltérő adottságait. A módszer erőssége abban rejlik, hogy az egyik rendszer által jelzett esemény az esetek nagy részében a másikon is észlelhető, így könnyebben azonosíthatóak az eltérések, az esetleges betörések és egyéb rendellenességek.

Az idei CeBIT-en a KÜRT vállalatcsoportot a 6. pavilon, K33 standján találják meg az érdeklődők.
 
 
 

Kapcsolódó cikkek

 

Belépés

 

 

Regisztráció