Главная » Просмотр файлов » Пояснительная записка. Никифоров В.Н., 24Б.

Пояснительная записка. Никифоров В.Н., 24Б. (1205536), страница 6

Файл №1205536 Пояснительная записка. Никифоров В.Н., 24Б. (Проактивная защита корпоративных ресурсов с помощью автоматического мониторинга информационной безопасности) 6 страницаПояснительная записка. Никифоров В.Н., 24Б. (1205536) страница 62020-10-02СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

Таблица 2.4 – Визуализация и отчетность

IBM

PT Max

HP

Сканер

ВС

Критерий

Параметры

Приоритет (вес)

Оценки

Визуализация

Типы графического представления

5

1

2

2

1

Поля графического представления

5

1

2

2

1

Возможности кастомизации графических панелей

3

1

1

2

0

Возможность перемещения графических панелей

3

2

0

2

0

Наличие русского интерфейса

5

0

2

2

2

Отчетность

Форматы отчетов

5

2

2

2

1

Возможность запуска отчетов за большие промежутки времени

5

2

1

2

0

Поддержка создания отчетов по заданному расписанию

5

2

1

2

1

Возможность переименования полей отчетов

5

1

1

2

1

IBM QRadar. По умолчанию доступны 9 типов графического представления. Существуют некоторые ограничения в кастомизации графических панелей. Интерфейс русифицирован. Отчеты могут быть экспортированы в файлы следующих форматов: MS Excel, RTF, PDF, XML, HTML.

PT MaxPatrol SIEM. Доступны гистограммы и графики, а также таблицы и отчеты. Интерфейс русифицирован. Есть встроенные отчеты, формат, поля, промежутки времени, но для их кастомизации необходимо использовать SDK.

HP ArcSight. Доступны более 20 типов графического представления. В качестве полей графического представления используются Data Monitor, Dashboard, Query Viewer. Русифицированный интерфейс решения доступен с февраля 2015 года. Отчеты могут быть экспортированы в следующие форматы: MS Excel, RTF, PDF, CSV, HTML.

Сканер ВС. Доступен Русский интерфейс, отчеты могут быть экспортированы в следующий формат PDF. Отсутствует возможность запуска отчетов за большие промежутки времени.

Результаты тестирования решений по критериям блока «Оповещение и приоритезация» представлены в таблице 2.5

Таблица 2.5 – Оповещение и приоритезация

IBM

PT Max

HP

Сканер

ВС

Критерий

Параметры

Приоритет (вес)

Оценки

Оповещение

Возможности по оповещению о возникающих событиях

5

2

2

2

1

Возможность кастомизации параметров оповещения

2

0

0

2

0

Возможные способы

4

1

1

2

0

Гибкость настройки

3

2

2

2

1

Приоритезация

Возможность автоматического определения серьезности выявленного события

5

2

2

2

0

Возможность кастомизации

2

1

1

2

0

Возможность объединения событий по параметрам инцидента

4

0

0

2

0

IBM QRadar. Применение активного воздействия и реакции на оповещение доступно только для ряда продуктов IBM. При кастомизации параметров оповещения невозможно использовать переменные. Доступны следующие способы оповещения: E-mail, Syslog, Console. Отсутствует кастомизация приоритизации событий.

PT MaxPatrol SIEM. Присутствует применение активного воздействия и реакции на оповещение. Невозможно провести кастомизацию параметров оповещения. В качестве возможных способов оповещения доступен SNMP и SMTP. Высокая гибкость настройки. Отсутствует возможность объединения событий по параметрам инцидента.

HP ArcSight. Доступно применение активного воздействия, реакции на оповещение (нативные процедуры для некоторых продуктов HP, в других продуктах это возможно посредством выполнения скриптов) и кастомизации параметров оповещения. Возможные способы оповещения: E-mail, SMS, консоль, выполнение команд в ОС хоста менеджера или коннектора. Есть возможность кастомизации и приоритизации событий.

Сканер ВС. Способы оповещения доступен только SMTP. Невозможно провести кастомизацию параметров оповещения. Отсутствует применение активного воздействия и реакции на оповещение. Низкая гибкость настройки.

Результаты тестирования решений по критериям блока «Общие настройки и предустановленный функционал» представлены в таблице 2.6

Таблица 2.6 – Общие настройки и предустановленный функционал

IBM

PT Max

HP

Сканер

ВС

Критерий

Параметры

Приоритет (вес)

Оценки

Общие настройки

Поддержка интеграции с LDAP, AD для обеспечения аутентификации

2

2

1

2

0

Наличие Workflow и функций системы управления инцидентами

2

1

1

2

1

Возможности по разграничению доступа

3

2

2

2

0

Возможность настройки парольной политики

3

1

0

2

0

Защита канала при взаимодействии компонентов системы

5

2

2

2

0

Предустановленный функционал

Наличие предустановленных правил корреляции

3

2

1

2

1

Наличие предустановленных графических панелей (Dashboards)

3

2

1

2

1

Наличие предустановленных отчетов

3

2

2

2

1

IBM QRadar. Поддерживается аутентификация пользователей в различных LDAP. Возможность настройки парольной политики, существует встроенный функционал Workflow. Поддерживается интеграция со сторонними Workflow-системами (ограниченная по поддерживаемым операциям). Встроено большое количество предустановленных корреляционных ресурсов, отчётов и графических панелей. Защита канала при взаимодействии компонентов системы присутствует.

PT MaxPatrol SIEM. Отсутствует интеграция с LDAP и AD для обеспечения аутентификации, но данный функционал вендор обещает реализовать в 12-м релизе своей платформы. Для разграничения доступа между пользователями доступна ролевая модель. Присутствуют встроенные корреляционные правила, графические панели и отчёты. Реализован базовый функционал управления инцидентами.

HP ArcSight. Поддерживается аутентификация пользователей в различных LDAP. Реализован встроенный функционал Workflow с гибкими возможностями кастомизации. Поддерживается интеграция со сторонними Workflow-системами. Встроено большое количество предустановленных корреляционных ресурсов, отчётов и графических панелей.

Сканер ВС. Отсутствует поддержка интеграции с LDAP, AD для обеспечения аутентификации. Наличие Workflow и функций системы управления инцидентами ведется разработка, будет представлена в следующем релизе. Возможности по разграничению доступа отсутвует. Возможность настройки парольной политики отсутствует. Защита канала при взаимодействии компонентов системы отсутствует. Наличие предустановленных графических панелей (Dashboards) отсутствует. Наличие предустановленных отчетов ведется разработка в данном направлении, будет представлена в следующем релизе.

Результаты тестирования решений по критериям блока «Масштабирование, отказоустойчивость и хранение» представлены в таблице 2.7

Таблица 2.7 – Масштабирование, отказоустойчивость и хранение

IBM

PT Max

HP

Сканер

ВС

Критерий

Параметры

Приоритет (вес)

Оценки

Масштабируемость

Ограничения по количеству обрабатываемых событий в секунду

2

2

1

2

1

Возможность распределения задач сбора и обработки событий по компонентам системы

4

2

2

2

1

Возможность установки компонентов в различных форм-факторах

3

2

2

2

1

Возможность увеличения мощности ядра системы

4

2

2

2

1

Возможность увеличения мощности компонентов сбора событий

3

2

2

2

0

Возможность развития системы за счет добавления дополнительных компонентов

3

2

2

2

0

Отказоустойчивость

Возможности по резервированию ядра системы

3

2

0

2

0

Возможности по резервированию компонентов сбора событий

4

2

0

2

0

Обеспечение непрерывности сбора событий

4

2

2

2

0

Автоматическое резервирование конфигурации системы

4

2

1

2

0

Возможность восстановления конфигурации после сбоев

4

2

1

2

0

Автоматическое резервирование базы данных

5

2

2

2

0

Возможность восстановления базы данных после сбоев

5

2

2

2

0

Хранение

Эффективность хранения (сжатие данных)

3

2

1

2

1

Возможность подключения внешних массивов для хранения архивных данных

2

2

1

2

0

IBM QRadar. Ограничением по количеству обрабатываемых событий в секунду является порог в 1 200 000 (максимальная инсталляция, по информации от вендора). Есть возможность реализации конфигурации High Availability. Осуществляется резервирование всех компонентов системы, вплоть до ядра. Сжатие данных при хранении происходит в соотношении один к десяти. Для хранения событий используются Ariel.

PT MaxPatrol SIEM. Ограничением по количеству обрабатываемых событий в секунду является порог в 30 000 (максимальная инсталляция, по информации от вендора). Отсутствует возможность резервирования компонентов системы и реализации отказоустойчивой конфигурации. Хранение событий осуществляется в исходном и нормализованном виде. Осуществляется сжатие данных до 30%. Для хранения событий используется MongoDB или MS SQL. Существует возможность интеграции с внешними массивами для хранения архивных данных.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6803
Авторов
на СтудИзбе
277
Средний доход
с одного платного файла
Обучение Подробнее