在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SIEM工具為何能幫助企業“合規”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-07 15:07 ? 次閱讀

6月6日文 歐盟史上最嚴隱私保護法規《通用數據保護條例》(簡稱GDPR)為歐盟用戶賦予了更多控制個人數據的權力,同時也迫使組織機構在存儲或處理歐盟個人數據時采取更有力的安全和隱私控制措施。雖然目前還沒有一款工具能夠幫助企業完全滿足 GDPR 的合規性,但有一系列工具可幫助企業朝合規的方向努力,安全信息和事件管理(SIEM)工具就是其中之一。

SIEM工具為何能幫助企業“合規”?

安全信息和事件管理(SIEM)工具可在 GDPR 合規方面發揮重要作用。過去幾年中,SIEM 的采用率大幅上升,因為包括 PCI DSS 和 HIPAA 在內的復雜合規要求需要先進的威脅監控和管理措施。因此,SIEM 一直是信息安全專業人士的首選。

SIEM 也與 GDPR 提出的幾項要求相契合。GDPR 在幾個重要的條款中特別強調,組織機構須:

?保留其處理數據的活動記錄;

?記錄正在處理的數據類型;

?明確處理數據的目的;

?記錄與其共享數據的各方;

?為被處理數據設置數據保留限制;

?確保采取適當的安全措施來保護數據。

SIEM 可以作為所有數據收集和分析活動的集中點,它可對系統日志和網絡信息提供智能分析。一旦 SIEM 配置正確,它便可以查找惡意行為和系統活動,在安全事件惡化成為有影響的數據泄露事件之前提醒企業的安全事件團隊。

與此同時,SIEM所捕獲的數據中可能包含個人可識別數據。因此,了解使用 SIEM 工具來幫助滿足GDPR 合規性這一舉措所存在的潛在機會和威脅,對于企業或機構來說至關重要。

確定數據泄露的根本原因

企業可采用 SIEM,并在將其正確配置后用來識別網絡中的安全事件,這有助于證明企業已部署了適當的安全控制措施來處理歐盟的用戶數據。此外,SIEM 解決方案還允許企業的分析師快速檢測、防范并調查潛在的數據泄露事件。SANS Institute 的研究分析師在其“2017數據保護調查”報告中指出,SIEM 和日志數據可用于確定數據泄露的根本原因。

當企業向歐盟報告有影響力的數據泄露事件時,企業需提供詳細信息報告數據泄露的范圍,比如哪些數據被訪問、哪些數據受到影響、對歐盟數據主體構成的風險有哪些等等。其中的許多問題可在SIEM解決方案中得到解答。

幫助滿足GDPR 第17條的“被遺忘權”

SIEM 還能夠幫助企業滿足 GDPR 第17條的“被遺忘權”。如果歐盟強制要求,企業就需要部署刪除數據的機制,此外還需要證明個人數據已被刪除。企業可以從批量刪除中提取日志數據,以此驗證數據已被刪除。SIEM 的日志數據還可以讓企業了解訪問數據的人員以及處理數據的時間。企業向歐盟監管機構提供的數據越多則對其越有利。SIEM 可作為管理這些 GDPR 合規要求以及在事件響應過程中處理事件報告的集中點。

注意日志處理中的個人數據

按照 GDPR 的定義,個人數據包括姓名、電子郵件、IP 地址等信息。當企業處理日志和網絡數據時,SIEM 解決方案可能會保留這些數據,從而致使企業違規。為了緩解這種威脅,企業可選擇使用假名和/或加密解決方案。

企業可將日志中的任何個人數據分開并使用假名,以便其只有在需要時才能訪問。

當數據經過假名化處理時,敏感數據被替換為不允許識別數據主體的值。

當對數據進行加密處理時,企業可以全盤加密的方式對端點上的數據加密,并通過 SIEM 警報監控這些數據

此外,企業也可對存儲在備份和存儲基礎設施中的靜態數據進行加密。 SIEM 可對這些位置的訪問情況進行跟蹤,并監控任何試圖將數據移出網絡的嘗試。部分 SIEM 工具本身就包含假名或數據屏蔽功能,因此企業也可將 SIEM 視為管理和監控 GDPR 合規性的平臺。

總的來說,SIEM 解決方案可幫助企業保護數據。值得強調的是,SIEM 并不是滿足 GDPR 合規的終極工具,但可以解決 GDPR 要求的一些技術和安全控制要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據收集
    +關注

    關注

    0

    文章

    73

    瀏覽量

    11381
  • 網絡信息
    +關注

    關注

    0

    文章

    28

    瀏覽量

    10396

原文標題:企業GDPR合規助手:SIEM工具

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    深圳為何能成為“無人機之都”?

    深圳為何能成為“無人機之都”?過去,提到深圳,大家想到的詞可能是“經濟特區”、“公園之城”、“創客之都”……現在,深圳又多了個標簽“無人機之都”,人們已經見識了“深圳速度”,在智能硬件的風口上,深圳
    發表于 06-21 18:37

    IEEE802.3bt的

    怎么知道部件是否真正符合以太網 IEEE 標準?在上次 IEEE802.3bt 任務組會議中、在討論 PSE 中的可能故障檢測方法時提出了該主題。與 USB 不同,USB 實施者論壇制定了計劃,PoE
    發表于 09-14 11:00

    導出性驗證失敗錯誤

    嗨,我正在嘗試下載Vivada Webpack,但是我一直收到錯誤消息“由于您的帳戶導出性驗證失敗,我們無法滿足您的要求。請訪問http://www.xilinx.com/support
    發表于 04-13 08:59

    上拉電阻為何能上拉?下拉電阻為何能下拉?

    在上拉電阻和下拉電阻的電路中,經常有的疑問是:上拉電阻為何能上拉?下拉電阻為何能下拉?下拉電阻旁邊為何經常會串一個電阻?
    的頭像 發表于 04-28 14:17 ?1.2w次閱讀
    上拉電阻<b class='flag-5'>為何能</b>上拉?下拉電阻<b class='flag-5'>為何能</b>下拉?

    企業在選擇SIEM時有哪些事項需注意,如何進行正確選擇

    SANS 2019年的報告(下圖)顯示,超過70%的大型企業仍然依賴安全信息和事件管理(SIEM)系統來進行數據關聯、安全分析和運營。此外,很多企業的安全運營中心(SOC)團隊還圍繞SIEM
    的頭像 發表于 07-06 14:46 ?2055次閱讀

    上拉電阻為何能上拉?下拉電阻為何能下拉?答案在此

    在上拉電阻和下拉電阻的電路中,經常有的疑問是:上拉電阻為何能上拉?下拉電阻為何能下拉?下拉電阻旁邊為何經常會串一個電阻? 簡單概括為:電源到器件引腳上的電阻叫上拉電阻,作用是平時使該引腳為高電平
    的頭像 發表于 09-03 14:56 ?4921次閱讀

    長城汽車股價為何能創出歷史新高

    ,接替比亞迪,成為已引領A股汽車板塊上漲的先鋒企業。 沒有一汽的共和國長子身份,沒有上汽的豪華外資隊友,沒有造車新勢力的彎道超車,也沒有比亞迪的刀片電池,長城汽車股價為何能創出歷史新高?時而喧囂時而理性的資本市場,
    的頭像 發表于 12-02 17:50 ?6364次閱讀
    長城汽車股價<b class='flag-5'>為何能</b>創出歷史新高

    協作工具需要適當的性監督

    協作工具的快速采用和越來越多的使用給企業帶來了風險,并相應地需要適當的性監督。2020年,IT團隊動員起來實施協作平臺以提供靈活性、效率和業務連續性,但
    的頭像 發表于 11-08 16:18 ?1688次閱讀

    MISRA性的五個實用技巧

    回過頭來對違規行為進行詳細分析,很容易看到關于整個過程的更大問題。MISRA 的文檔“MISRA 性:2016”比語言子集本身受到的新聞報道要少得多,但它對于了解您選擇的靜態分析工具突出顯示的信息如何與 MISRA
    的頭像 發表于 07-22 08:06 ?1812次閱讀
    MISRA<b class='flag-5'>合</b><b class='flag-5'>規</b>性的五個實用技巧

    BAS工具如何對網絡安全性提供幫助

    SafeBreachCISO Avi Avivi 分享了他對為什么僅靠滿足網絡安全性是不夠的以及BAS工具如何提供幫助的觀點。
    的頭像 發表于 09-05 15:31 ?1371次閱讀

    技術強、資源多,華為云等保解決方案助力企業快速過等保!

    、物力的多重支出等,更多的企業開始選擇采用有實踐驗證的華為云等保解決方案,幫助其快速完成企業上云的安全需求。 據了解,華為云等保
    的頭像 發表于 10-20 21:44 ?791次閱讀

    潤和軟件聯合主辦openEuler &amp; OpenHarmony 社區SIG開源共建研討會

    openEuler 和 OpenHarmony 社區 SIG 第一次線下研討會,聚集了10+企業的開源治理專家和法務專家,積極分享
    的頭像 發表于 06-27 11:30 ?808次閱讀
    潤和軟件聯合主辦openEuler &amp; OpenHarmony 社區<b class='flag-5'>合</b><b class='flag-5'>規</b>SIG開源<b class='flag-5'>合</b><b class='flag-5'>規</b>共建研討會

    數據安全這門必修課,企業不再缺席

    企業數據應用走向安全
    的頭像 發表于 09-28 11:01 ?518次閱讀

    企業開創未來:企業如何構建安全高效的數據體系?

    治理以及數據安全建設,保障自身的業務和資產安全。 “”是企業數據治理以及數據安全建設的基礎要求。近年來,我國相繼出臺了《個人信息保護法》《數據安全法》《網絡安全法》等法律,《網絡數據安全管理條例(征求意見稿
    的頭像 發表于 12-04 15:55 ?1790次閱讀
    <b class='flag-5'>企業</b><b class='flag-5'>合</b><b class='flag-5'>規</b>丨<b class='flag-5'>合</b><b class='flag-5'>規</b>開創未來:<b class='flag-5'>企業</b>如何構建安全高效的數據<b class='flag-5'>合</b><b class='flag-5'>規</b>體系?

    干貨 | 動碼印章專家直播解讀:抓準核心,打造高效的企業內控體系

    企業發展往往機遇與風險并存,為了管控企風險,越來越多的企業認識到內控體系的重要性,希望尋求建立一種全面、系統且高效的
    的頭像 發表于 06-07 14:26 ?572次閱讀
    主站蜘蛛池模板: 亚洲欧美日韩国产一区二区三区精品 | 首页 亚洲 欧美 制服 丝腿 | 欧美69xxx | 色偷偷97 | 四虎永久在线观看免费网站网址 | 日韩高清成人毛片不卡 | 黄色网在线 | 国产精品xxxav免费视频 | 色老头一区二区三区在线观看 | 日本一卡精品视频免费 | a久久久久一级毛片护士免费 | 亚洲成a人片7777 | 日韩午夜片 | 免费人成激情视频在线观看冫 | 色综合久久五月 | 九色视频在线播放 | 欧美黄色片在线观看 | 伊人久久影院大香线蕉 | 国产精品视频久久久久 | 在线免费观看视频你懂的 | 黄乱色伦短篇小说h | 久久久久88色偷偷免费 | 免费理论片在线观看播放 | 欧美色视频网站 | 亚洲天堂ww | 1000部啪啪勿入十八免费 | 色噜噜狠狠狠狠色综合久一 | 天天爽爽 | 国产一级大片免费看 | 特污兔午夜影院 | 午夜三级视频 | 四虎4545www国产精品 | 波多野结衣久久精品 | 伊人精品网 | 超薄肉色丝袜精品足j福利 超黄视频在线观看 | 天天操天天射天天色 | 久99频这里只精品23热 视频 | 亚洲一区二区在线免费观看 | 亚洲一区二区欧美 | 手机看片国产免费久久网 | 在线免费观看一级片 |