一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IT安全搜索分析和維護(hù)工作

哲想軟件 ? 來(lái)源:哲想軟件 ? 作者:哲想軟件 ? 2022-10-24 11:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

將不同的IT數(shù)據(jù)關(guān)聯(lián)到交互搜索引擎。

查看不可見的內(nèi)容是IT面臨的一項(xiàng)挑戰(zhàn)。面對(duì)各種不同來(lái)源(內(nèi)部部署和云環(huán)境中)中要收集和審核的數(shù)十億計(jì)的事件,很難找到相關(guān)數(shù)據(jù)并了解其意義。在內(nèi)部或外部出現(xiàn)安全違例時(shí),能夠確定最初發(fā)生違例的位置和訪問(wèn)的內(nèi)容可以使局面大大改觀。

ITSecurity Search是類似于Google的IT搜索引擎,使IT管理員和安全團(tuán)隊(duì)可以快速響應(yīng)安全事件和分析事件取證。該工具基于Web的界面將來(lái)自許多Quest安全與合規(guī)性解決方案的分散IT數(shù)據(jù)關(guān)聯(lián)在單個(gè)控制臺(tái)中,并且可以比以往更輕松地實(shí)現(xiàn)以下優(yōu)勢(shì):

簡(jiǎn)化對(duì)分散在信息孤島中的關(guān)鍵IT數(shù)據(jù)的搜索、分析和維護(hù)工作

通過(guò)全面的實(shí)時(shí)可見性,加速安全調(diào)查和合規(guī)性審計(jì)

在發(fā)生中斷或安全違規(guī)時(shí),對(duì)普遍存在的問(wèn)題進(jìn)行故障排除

配置基于角色的訪問(wèn),使審核人員、服務(wù)臺(tái)員工、IT經(jīng)理和其他利益相關(guān)方可以準(zhǔn)確獲得所需的報(bào)告

d59ec504-5267-11ed-a3b6-dac502259ad0.png

功能

ITSecurity Search在多款Quest解決方案(包括EnterpriseReporter、ChangeAuditor、InTrust、RecoveryManager for ADActiveRoles)中都有提供,它可以提取數(shù)據(jù)并將數(shù)據(jù)饋送到單一窗格中。在此窗格中,您可以輕松審核您的內(nèi)部部署或混合環(huán)境中的所有不同活動(dòng),并對(duì)其執(zhí)行相應(yīng)的操作。

基于狀態(tài)的數(shù)據(jù)

通過(guò)EnterpriseReporter,可深入了解內(nèi)部部署、Azure和混合環(huán)境中的以下方面的重要信息:用戶、計(jì)算機(jī)和組,直接和嵌套組成員關(guān)系,OU和文件/文件夾權(quán)限,所有者等等。提高IT團(tuán)隊(duì)的能力,以全面了解其安全狀態(tài)。

通過(guò)ActiveRoles查看虛擬屬性、動(dòng)態(tài)組成員、臨時(shí)組成員和托管設(shè)備

實(shí)時(shí)安全審計(jì)

通過(guò)ChangeAuditor,搜索有關(guān)內(nèi)部部署環(huán)境或Office365和AzureActive Directory (AD)中重要對(duì)象和敏感數(shù)據(jù)更改的實(shí)時(shí)信息。

在本機(jī)審計(jì)詳細(xì)信息中補(bǔ)充發(fā)起AD更改的實(shí)際用戶,即使更改是通過(guò)ActiveRoles發(fā)起的也是如此

收集和存檔日志

通過(guò)InTrust日志管理,跨多元化的企業(yè)網(wǎng)絡(luò)收集本機(jī)(Windows服務(wù)器、Unix/Linux、工作站等)日志以及第三方日志。

經(jīng)過(guò)壓縮且編制了索引的在線存儲(chǔ)庫(kù)

通過(guò)InTrust對(duì)長(zhǎng)期事件日志數(shù)據(jù)和其他服務(wù)器數(shù)據(jù)執(zhí)行全文本搜索,以實(shí)現(xiàn)合規(guī)性和安全性,從而節(jié)省用在查找事件上的時(shí)間。

對(duì)象恢復(fù)

通過(guò)RecoveryManager for AD發(fā)現(xiàn)發(fā)生更改的AD對(duì)象(包括更改前后的值),而且只需單擊幾下即可將其還原。

教程 活動(dòng) d5c49f2c-5267-11ed-a3b6-dac502259ad0.png

查看對(duì)文件和文件夾執(zhí)行的所有操作。

文件 d5f1afd0-5267-11ed-a3b6-dac502259ad0.png

輕松了解進(jìn)行訪問(wèn)用戶、內(nèi)容、位置和訪問(wèn)方式。

用戶 d60eed66-5267-11ed-a3b6-dac502259ad0.png

查看事件數(shù)據(jù)與用戶之間的關(guān)系。

上下文過(guò)濾器 d639d756-5267-11ed-a3b6-dac502259ad0.png

通過(guò)上下文過(guò)濾器快速找到所需的內(nèi)容。

取證事件響應(yīng) d6666a78-5267-11ed-a3b6-dac502259ad0.png

通過(guò)歷史數(shù)據(jù),執(zhí)行實(shí)時(shí)調(diào)查。

規(guī)格

兼容性

以下版本的數(shù)據(jù)提供系統(tǒng)在此版本的ITSecurity Search中受支持:

InTrust 11.4.1、11.4、11.3.2、11.3.1、11.3

Change Auditor7.1、7.0.4、7.0.3、7.0.2、7.0.1、7.0、6.9.5、6.9.4、6.9.3、6.9.2、6.9.1、6.9

Enterprise Reporter 3.2.1、3.2、3.1、3.0

Recovery Manager for Active Directory10.1、10.0.1、10.0、9.0.1、9.0、8.8.1

Active Roles 7.4.1、7.4、7.3.2、7.3.1、7.2.1、7.2、7.1

軟件要求

操作系統(tǒng)

Microsoft Windows Server 2019

Microsoft Windows Server 2016

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2012

Microsoft Windows Server 2008 R2

其他軟件:

Microsoft .NET Framework 4.7.2或更高版本

Microsoft Windows PowerShell 3.0或更高版本

Microsoft SQL Server 2012或更高版本(所有版本)。這是IT Security SearchWarehouse組件的要求,其需要這些內(nèi)容進(jìn)行內(nèi)部配置管理。

RecoveryManager for Active Directory連接器的其他要求:

在WindowsPowerShell中啟用遠(yuǎn)程命令。有關(guān)詳細(xì)信息,請(qǐng)?jiān)L問(wèn)https://technet.microsoft.com/en-us/magazine/ff700227.aspx。

PowerShell腳本執(zhí)行策略必須設(shè)置為RemoteSigned。運(yùn)行以下 cmdlet:Set-ExecutionPolicyRemoteSigned

ActiveRoles連接器的其他要求:

Active Roles管理工具

PowerShell腳本執(zhí)行策略必須設(shè)置為RemoteSigned。

瀏覽器兼容性

ITSecurity Search Web界面可以與以下瀏覽器一起正常使用:

Microsoft Edge

Microsoft Internet Explorer 11或更高版本

Google Chrome 72.0或更高版本

Mozilla Firefox 65.0或更高版本

支持的最低顯示器分辨率為1024x 768。

硬件要求

CPU:最少6個(gè)核心;建議16個(gè)核心

RAM:最少8GB;建議16GB或更多

磁盤:200GB(建議使用SSD);磁盤空間要求與處理的EnterpriseReporter數(shù)據(jù)量緊密相關(guān),因?yàn)樗饕笮“幢壤兓籆hangeAuditor和InTrust數(shù)據(jù)的索引不會(huì)占用ITSecurity Search計(jì)算機(jī)上的任何磁盤空間,因?yàn)樗鼈兌嘉挥谶@些系統(tǒng)使用的數(shù)據(jù)存儲(chǔ)中

如果您在虛擬機(jī)上部署,請(qǐng)確保滿足上述CPU和內(nèi)存要求,并且不會(huì)使虛擬機(jī)主機(jī)過(guò)

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7250

    瀏覽量

    91585
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9758

    瀏覽量

    87614
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64315

原文標(biāo)題:Quest:IT安全搜索

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    微機(jī)繼電保護(hù)的維護(hù)分析

    `為保證電氣設(shè)備的安全運(yùn)行,微機(jī)繼電保護(hù)測(cè)試儀必須滿足選擇性、快速性、靈敏度和可靠性的四個(gè)基本要求。優(yōu)化硬件設(shè)計(jì)、合理的制造工藝、在提高元件質(zhì)量的同時(shí),應(yīng)加強(qiáng)保護(hù)裝置的正常運(yùn)行和維護(hù),降低
    發(fā)表于 09-27 09:27

    怎么減少嵌入式系統(tǒng)的安全維護(hù)工作?

    系統(tǒng),有些嵌入式系統(tǒng)還包含操作系統(tǒng),但大多數(shù)嵌入式系統(tǒng)都是是由單個(gè)程序?qū)崿F(xiàn)整個(gè)控制邏輯。如果能在系統(tǒng)設(shè)計(jì)之初考慮廣泛使用的嵌入式系統(tǒng)的安全問(wèn)題,可減少系統(tǒng)的安全維護(hù)工作。
    發(fā)表于 08-16 06:11

    2021年安全生產(chǎn)模擬考試相關(guān)資料下載

    工作業(yè)–高處安裝維護(hù)拆除該模擬題庫(kù)適用于全國(guó)特種作業(yè)操作證電工作業(yè)–高處安裝維護(hù)拆除模擬考試題通用部分,了解更多工種完整題庫(kù)信息,百度搜索
    發(fā)表于 07-12 06:34

    計(jì)算機(jī)硬件系統(tǒng)的組成及其性能維護(hù)分析

    計(jì)算機(jī)硬件系統(tǒng)的組成及其性能維護(hù)分析1、前言隨著信息技術(shù)的飛速發(fā)展, 計(jì)算機(jī)技術(shù)被廣泛地應(yīng)用于人們的生活與工作中, 計(jì)算機(jī)系統(tǒng)的安全穩(wěn)定運(yùn)行直接關(guān)系到整個(gè)經(jīng)濟(jì)社會(huì)的進(jìn)步, 為了確保計(jì)算
    發(fā)表于 09-13 07:31

    互聯(lián)網(wǎng)搜索引擎工作原理

    互聯(lián)網(wǎng)搜索引擎工作原理1. 引言 2. 聚焦萬(wàn)維網(wǎng) 3. 建立索引 4. 建立搜索 5. 未來(lái)的搜索 引言
    發(fā)表于 08-06 09:00 ?1921次閱讀

    網(wǎng)絡(luò)搜索引擎,網(wǎng)絡(luò)搜索引擎的工作原理

    網(wǎng)絡(luò)搜索引擎,網(wǎng)絡(luò)搜索引擎的工作原理 21 世紀(jì)是信息時(shí)代,隨著信息科學(xué)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已成為人們生活中的重要組成部分,網(wǎng)上
    發(fā)表于 03-26 15:51 ?1511次閱讀

    安全技術(shù)防范工程運(yùn)行維護(hù)規(guī)范

    本標(biāo)準(zhǔn)規(guī)定了安全技術(shù)防范工程的運(yùn)行、維護(hù)的技術(shù)要求。是保障系統(tǒng)運(yùn)行、維護(hù)的基本依據(jù)。 本標(biāo)準(zhǔn)適用于各類安全技術(shù)防范工程的運(yùn)行維護(hù),及系統(tǒng)與產(chǎn)
    發(fā)表于 03-24 14:17 ?57次下載

    通用可組合的RFID搜索協(xié)議

    為了解決對(duì) 無(wú)線射頻識(shí)別 (RFID)標(biāo)簽的安全搜索問(wèn)題,對(duì)RFID搜索協(xié)議的安全需求進(jìn)行了分析.基于通用可組合模型,提出了RFID
    發(fā)表于 07-15 16:39 ?37次下載

    安全閥的維護(hù)和保養(yǎng)

    本文主要介紹了安全閥的維護(hù)和保養(yǎng)。
    發(fā)表于 04-28 10:05 ?9327次閱讀

    一種改進(jìn)的無(wú)安全信道可搜索公鑰加密方案

    性進(jìn)行分析,證明該方案未考慮關(guān)鍵字陷門的不可區(qū)分性,重新設(shè)計(jì)生成陷門的 Trapdoor算法,提出一種改進(jìn)的無(wú)安全信道可搜索公鑰加密方案,并證明其具有關(guān)鍵字陷門的不可區(qū)分性,能有效抵抗外部關(guān)鍵字猜測(cè)攻擊。
    發(fā)表于 03-23 11:31 ?9次下載
    一種改進(jìn)的無(wú)<b class='flag-5'>安全</b>信道可<b class='flag-5'>搜索</b>公鑰加密方案

    運(yùn)行維護(hù):UPS電源并列運(yùn)行分析維護(hù)應(yīng)用

    的應(yīng)用。并列運(yùn)行能夠?qū)τ秒姷目刂圃O(shè)備的運(yùn)行進(jìn)行一定的保障,并且還能有足夠的時(shí)間對(duì)可能出現(xiàn)的緊急情況進(jìn)行處理。本文主要對(duì)UPS電源并列運(yùn)行分析維護(hù)進(jìn)行一定的分析,旨在更好的應(yīng)用UPS電源。一、引言  UPS電源是保證電子設(shè)備進(jìn)行
    發(fā)表于 11-09 09:06 ?15次下載
    運(yùn)行<b class='flag-5'>維護(hù)</b>:UPS電源并列運(yùn)行<b class='flag-5'>分析</b>及<b class='flag-5'>維護(hù)</b>應(yīng)用

    線路的運(yùn)行維護(hù)工作

    1、 線路的運(yùn)行維護(hù)工作,應(yīng)貫徹安全第一、預(yù)防為主的方針。應(yīng)加強(qiáng)對(duì)線路的巡視檢查,以保證線路的安全運(yùn)行。 2、 建立專責(zé)制,每條線路要有專人定期進(jìn)行巡視。 3、 巡線員必須熟悉線路的運(yùn)
    的頭像 發(fā)表于 09-24 14:51 ?4351次閱讀
    線路的運(yùn)行<b class='flag-5'>維護(hù)</b><b class='flag-5'>工作</b>

    物聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護(hù)安全

    安全維護(hù)對(duì)于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護(hù)可保證工業(yè)生產(chǎn)力,而定期維護(hù)可營(yíng)造更健康、更安全
    的頭像 發(fā)表于 08-30 16:25 ?513次閱讀
    物聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)<b class='flag-5'>維護(hù)</b>與<b class='flag-5'>安全</b>

    DCS日常維護(hù)與故障分析排查方法

    DCS(分布式控制系統(tǒng))的日常維護(hù)與故障分析排查是確保系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵環(huán)節(jié)。以下提供DCS日常維護(hù)與故障分析排查的詳細(xì)方法: 一、日常維護(hù)
    的頭像 發(fā)表于 03-05 16:53 ?633次閱讀
    DCS日常<b class='flag-5'>維護(hù)</b>與故障<b class='flag-5'>分析</b>排查方法

    變壓器維護(hù)時(shí)的安全操作規(guī)程

    變壓器的維護(hù)工作對(duì)于電力系統(tǒng)的穩(wěn)定運(yùn)行以及人身安全至關(guān)重要。正因如此,在對(duì)變壓器開展維護(hù)作業(yè)的過(guò)程中,需要實(shí)施一系列安全舉措,以保證
    的頭像 發(fā)表于 05-19 15:25 ?216次閱讀
    變壓器<b class='flag-5'>維護(hù)</b>時(shí)的<b class='flag-5'>安全</b>操作規(guī)程