Related Posts

PSCU 透過 Elastic Stack 的機器學習和告警功能,運用關聯分析在金融詐騙影響會員帳戶之前主動檢測並消除。並借助安全功能提供的 Kibana Spaces 和基於角色的存取控制,在高度監管的產業中分配視覺化的存取權限。此外,從安全性到可觀察性以提高客戶滿意度。

數據規模化後,數據觀測團隊除了需要處理大量的數據,資安也是一定會面臨的問題。整合專業知識、提升透明度及領導層的支持,可以讓企業在安全環境中藉由數據獲得洞見,為企業帶來更多可能。

工業物聯網 (IIoT) 使製造業能從成千上萬個感測器與裝置中獲取資料。連接這些資料對監控生產程序以進行後續的分析非常重要。為了能充分利用異質資料 (heterogeneous data),您需將其儲存在一個單獨的環境中,並能隨需求擴展。Elasticsearch 就是上述情形的最佳選擇。

在這場工作坊中,我們將深入探討 Elastic Security、偵測引擎及攻擊偵測的背景知識。您將有機會啟用第一條規則,觀察潛在的遠端桌面鏡像行為,並了解攻擊偵測的實際運作。此外,我們將針對網域產生演算法(DGA)活動進行機器學習偵測,並探討如何利用 ESIQL 進行代理搜尋,建立規則並結合攻擊偵測。

ELK 將 SIEM 和 Endpoint Security 整合在單一平台,讓用戶從不同來源提取和保留大量資料,也能保留較長時間的資料,此外也用監測及機器學習加強威脅狩獵 (threat hunting)。整合 SIEM 和 Endpoint Security 的解決方案就是 Limitless XDR。

本次研討會我們將分享如何透過 HashiCorp Vault 解決方案,從佈署、連線、身分授權、資料安全的角度,進行集中的安全性管理,針對複雜的微服務與混和雲,提出高規格的資料安全管理方案,使得您的管理集中與簡單化,並兼顧安全性。

Artificial Intelligence for IT Operations (AIOps, IT 智能運維)指的是結合大數據與機器學習(Machine Learning),自動化 IT 流程,包括異常偵測、事件關聯分析,以及營運數據的收集與處理。

用 Kubernetes 運行Elastic Cloud ,簡化了在 Kubernetes 中運行 Elasticsearch 和 Kibana 的設定、升級、快照、擴展、高可用性、安全性等功能。也能多用途如使用官方 Elasticsearch 和 Kibana Helm Charts 在幾分鐘內完成部署

應用程序搜索,能使你在幾分鐘內創建功能豐富的搜索體驗,現在已經能夠自我管理,給你無限的彈性部署解決方案—在哪裡部署、怎麼部署都由你決定。

Mirantis 已經確認大部分產品都沒有受到該漏洞的影響,少數有問題的部分嚴重程度也較低。想要評估工作負載軟體是否受到影響的用戶可以使用 Mirantis Secure Registry (MSR)。Mirantis 已更新 MSR 中的漏洞資料庫以掃描 Log4j 漏洞 CVE-2021-44228。

由 iThome 主辦一年一度台灣最具指…

Elastic 在 2021 年Gartner Peer Insights 的 「Voice of Customer’:安全事件和事件管理 (SIEM)」報告中被評為客戶之選 (Customers’ Choice),根據截至 2021 年 11 月 25 日的 51 條的評論,總體評分為 4.6/5 分。該報告包含超過 51 位客戶對 Gartner Peer Insights™ 的回饋,Elastic 的推薦意願得分為 98%,是報告中所有廠商中最高的。

HashiCorp 的以身分辨識為基礎的安控及存取機制,為企業安全地將基礎設施、應用系統、以及資料轉移到雲環境中,打下了堅實的基礎。

本場研討會,Elastic 原廠講師將深入探討 Elastic 的 AI 驅動擴展偵測與響應(XDR)技術,如何幫助企業有效地探測和應對未曾見過的資安威脅。

DevSecOps 強大之處在於,它能將可觀察性、資安團隊和程序更緊密地結合,它還能提供更深層的數據洞見,將可觀察性數據增添到日誌中,從而萃取行為特徵的標籤、和資安風險因子。