Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

De volgende generatie Security Information and Event Management (SIEM) en detectietools

18 januari 2019 - 12:425 minuten leestijdAdvertorialSecurity & Awareness
Redactie Computable
Redactie Computable

Security Information Event Management (SIEM) was lange tijd de best mogelijke oplossing voor het bestrijden van cybergevaren. Met de komst van complexere architecturen, door gaandeweg ontoereikende functionaliteit, en omdat bedreigingen steeds sneller en geavanceerder worden, staan security teams voor totaal nieuwe uitdagingen.

Het LogRhythm’s NextGen SIEM Platform werd gebouwd door security professionals voor security professionals. Dankzij jarenlange innovatie kan LogRhythm nu een end-to-end oplossing aanbieden waarmee uw team de risico’s kan inperken. Ons platform helpt uw team bij het bereiken van hun doelstellingen, het realiseren van een snel rendement (ROI), en de uitbouw van uw beveiliging voor de toekomst.
Hieronder worden twee vragen beantwoord waardoor u een beter inzicht krijgt in de behoefte aan een SIEM-oplossing van de volgende generatie.

1. Hoe is SIEM het voorbije decennium geëvolueerd, en hoe passen technologieën als SOAR en SOAPA in het totale security-plaatje?

“Net zoals de gevaren waartegen het ons moet beschermen is ook SIEM zelf voortdurend aan het evolueren. Cybersecurity-technologie die werd ontworpen om een specifiek probleem op te lossen op een welbepaald moment en nadien niet meer evolueert, zal snel verouderd zijn aangezien de gevaren en de cybercriminelen steeds geraffineerder te werk gaan. Ook SIEM zou al een stille dood gestorven zijn als het nooit was aangepast. Maar het is wel degelijk mee geëvolueerd met zijn tijd, en uitgegroeid tot het ‘NextGen SIEM’ (SIEM van de volgende generatie) van vandaag.

“Aan de basis van NextGen SIEM ligt nu een big data storage-architectuur. Hiermee kan het beter om met de toenemende instroom van security-informatie: in de aanzienlijk grotere repository worden data geanalyseerd met geavanceerde technologie – zoals complex scenario detection en behavioural modelling – zodat het bekende en onbekende bedreigingen kan identificeren en de juiste prioriteit kan toepassen. Verder zorgt de functie genaamd ‘advanced incident response’ voor een automatisering van het inperken en onderzoeken van bedreigingen, sneller en preciezer dan ooit.

“De technologieën SOAPA en SOAR staan nog in hun kinderschoenen: de beveiligingssector is het er nog niet over eens hoe deze termen precies moeten worden gedefinieerd. Maar wat nu al duidelijk is: beide technologieën kunnen gebruikmaken van SIEM. Traditionele SIEM-oplossingen, bijvoorbeeld, focussen meestal op slechts enkele data points, maar met SOAPA kunnen gebruikers SIEM integreren met API’s van andere leveranciers in één enkel platform. Dit betekent dat data van andere tools, zoals network security analytics, incident response platforms, endpoint detection, anti-malware enz. , in één omgeving worden gecombineerd tot een omvattender beeld, waarmee de security teams een nog beter overzicht krijgen.

“SOAR is een door Gartner bedachte term die verwijst naar een efficiënter en doeltreffender antwoord op bedreigingen, vaak met behulp van automatisering. Door het steeds toenemend aantal te verwerken cybersecurity data, is een manuele verwerking veel te tijdrovend, waardoor vroeg of laat een echt gevaar over het hoofd wordt gezien. Als de SIEM-installatie en de overkoepelende cybersecurity-infrastructuur van een bedrijf automatisering ingebouwd krijgt, dan is dat bedrijf beter voorzien om adequaat te reageren op potentiële gevaren.”

2. Welke impact heeft AI (of ML, als u dit verkiest) op het SIEM-model vandaag? En zal het model hierdoor volledig veranderen in de komende jaren?

“Security teams kampen vaak met een tijdstekort, een beperkt budget en te weinig mankracht. Bedrijven kunnen dus niet verwachten dat hun digitaal kapitaal afdoend wordt beveiligd als alle taken en verantwoordelijkheden manueel worden uitgevoerd. Met de tijd en energie die men nodig heeft om die massa aan alerts te onderzoeken, nieuwe aanvalstrends te identificeren, netwerken te testen op eventuele kwetsbaarheden en tegelijk een groeiend aantal cybersecurity tools te beheren staan de dun bevolkte security teams onder steeds grotere druk. Zo wordt de kans steeds groter dat een verdachte activiteit onopgemerkt blijft en dat er zo echte schade ontstaat door een geslaagde inbreuk.

“Door machine learning (ML) toe te voegen aan SIEM kan de vereiste menselijke inbreng in het beveiligen van netwerken drastisch worden verlaagd. Groeiende datasets kunnen snel worden onderzocht en rode vlaggen kunnen automatisch worden aangebracht om de security teams te tonen waar ze best hun aandacht op richten. Bovendien kunnen zulke technologieën de typische ‘rules-based’ aanpak overstijgen zodat bedreigingen die totaal nieuwe patronen gebruiken, toch worden ontdekt en nadien worden toegevoegd aan de lijst van gekende gevaren. De aanvalstactieken evolueren maar NextGen SIEM evolueert zeker even snel.

“Anderzijds moeten organisaties niet denken dat ML de zaligmakende oplossing is voor al hun problemen: ze zouden snel terug met beide voeten op de grond staan. ML kan inderdaad razendsnel data analyseren, maar het is maar zo goed als de data die worden aangereikt. Foute of onvoldoende data kunnen dus leiden tot erg ongewenste gevolgen. Bovendien heeft niet elke ML-oplossing dezelfde manier van rapporteren. Voorts moet elke onderneming voor zichzelf berekenen wat het beste evenwicht is tussen ‘false positives’ en ‘false negatives’: elke verbetering in de ene richting betekent een verslechtering aan de andere zijde. Dit betekent dat elk alarm nog steeds moet worden gecontroleerd, ook al is het enkel om te bevestigen dat alles OK is en niet per se om elke bedreiging grondig te onderzoeken en analyseren.”

Meer weten?

Bezoek: https://logrhythm.com/solutions/security/siem/

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs