0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IT安全搜索分析和维护工作

哲想软件 来源:哲想软件 作者:哲想软件 2022-10-24 11:23 次阅读

将不同的IT数据关联到交互搜索引擎。

查看不可见的内容是IT面临的一项挑战。面对各种不同来源(内部部署和云环境中)中要收集和审核的数十亿计的事件,很难找到相关数据并了解其意义。在内部或外部出现安全违例时,能够确定最初发生违例的位置和访问的内容可以使局面大大改观。

ITSecurity Search是类似于Google的IT搜索引擎,使IT管理员和安全团队可以快速响应安全事件和分析事件取证。该工具基于Web的界面将来自许多Quest安全与合规性解决方案的分散IT数据关联在单个控制台中,并且可以比以往更轻松地实现以下优势:

简化对分散在信息孤岛中的关键IT数据的搜索、分析和维护工作

通过全面的实时可见性,加速安全调查和合规性审计

在发生中断或安全违规时,对普遍存在的问题进行故障排除

配置基于角色的访问,使审核人员、服务台员工、IT经理和其他利益相关方可以准确获得所需的报告

d59ec504-5267-11ed-a3b6-dac502259ad0.png

功能

ITSecurity Search在多款Quest解决方案(包括EnterpriseReporter、ChangeAuditor、InTrust、RecoveryManager for ADActiveRoles)中都有提供,它可以提取数据并将数据馈送到单一窗格中。在此窗格中,您可以轻松审核您的内部部署或混合环境中的所有不同活动,并对其执行相应的操作。

基于状态的数据

通过EnterpriseReporter,可深入了解内部部署、Azure和混合环境中的以下方面的重要信息:用户、计算机和组,直接和嵌套组成员关系,OU和文件/文件夹权限,所有者等等。提高IT团队的能力,以全面了解其安全状态。

通过ActiveRoles查看虚拟属性、动态组成员、临时组成员和托管设备

实时安全审计

通过ChangeAuditor,搜索有关内部部署环境或Office365和AzureActive Directory (AD)中重要对象和敏感数据更改的实时信息。

在本机审计详细信息中补充发起AD更改的实际用户,即使更改是通过ActiveRoles发起的也是如此

收集和存档日志

通过InTrust日志管理,跨多元化的企业网络收集本机(Windows服务器、Unix/Linux、工作站等)日志以及第三方日志。

经过压缩且编制了索引的在线存储库

通过InTrust对长期事件日志数据和其他服务器数据执行全文本搜索,以实现合规性和安全性,从而节省用在查找事件上的时间。

对象恢复

通过RecoveryManager for AD发现发生更改的AD对象(包括更改前后的值),而且只需单击几下即可将其还原。

教程 活动 d5c49f2c-5267-11ed-a3b6-dac502259ad0.png

查看对文件和文件夹执行的所有操作。

文件 d5f1afd0-5267-11ed-a3b6-dac502259ad0.png

轻松了解进行访问用户、内容、位置和访问方式。

用户 d60eed66-5267-11ed-a3b6-dac502259ad0.png

查看事件数据与用户之间的关系。

上下文过滤器 d639d756-5267-11ed-a3b6-dac502259ad0.png

通过上下文过滤器快速找到所需的内容。

取证事件响应 d6666a78-5267-11ed-a3b6-dac502259ad0.png

通过历史数据,执行实时调查。

规格

兼容性

以下版本的数据提供系统在此版本的ITSecurity Search中受支持:

InTrust 11.4.1、11.4、11.3.2、11.3.1、11.3

Change Auditor7.1、7.0.4、7.0.3、7.0.2、7.0.1、7.0、6.9.5、6.9.4、6.9.3、6.9.2、6.9.1、6.9

Enterprise Reporter 3.2.1、3.2、3.1、3.0

Recovery Manager for Active Directory10.1、10.0.1、10.0、9.0.1、9.0、8.8.1

Active Roles 7.4.1、7.4、7.3.2、7.3.1、7.2.1、7.2、7.1

软件要求

操作系统

Microsoft Windows Server 2019

Microsoft Windows Server 2016

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2012

Microsoft Windows Server 2008 R2

其他软件:

Microsoft .NET Framework 4.7.2或更高版本

Microsoft Windows PowerShell 3.0或更高版本

Microsoft SQL Server 2012或更高版本(所有版本)。这是IT Security SearchWarehouse组件的要求,其需要这些内容进行内部配置管理。

RecoveryManager for Active Directory连接器的其他要求:

在WindowsPowerShell中启用远程命令。有关详细信息,请访问https://technet.microsoft.com/en-us/magazine/ff700227.aspx。

PowerShell脚本执行策略必须设置为RemoteSigned。运行以下 cmdlet:Set-ExecutionPolicyRemoteSigned

ActiveRoles连接器的其他要求:

Active Roles管理工具

PowerShell脚本执行策略必须设置为RemoteSigned。

浏览器兼容性

ITSecurity Search Web界面可以与以下浏览器一起正常使用:

Microsoft Edge

Microsoft Internet Explorer 11或更高版本

Google Chrome 72.0或更高版本

Mozilla Firefox 65.0或更高版本

支持的最低显示器分辨率为1024x 768。

硬件要求

CPU:最少6个核心;建议16个核心

RAM:最少8GB;建议16GB或更多

磁盘:200GB(建议使用SSD);磁盘空间要求与处理的EnterpriseReporter数据量紧密相关,因为索引大小按比例变化;ChangeAuditor和InTrust数据的索引不会占用ITSecurity Search计算机上的任何磁盘空间,因为它们都位于这些系统使用的数据存储中

如果您在虚拟机上部署,请确保满足上述CPU和内存要求,并且不会使虚拟机主机过

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6786

    浏览量

    88697
  • 服务器
    +关注

    关注

    12

    文章

    8921

    浏览量

    85024
  • IT
    IT
    +关注

    关注

    2

    文章

    842

    浏览量

    63431

原文标题:Quest:IT安全搜索

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微机继电保护的维护分析

    `为保证电气设备的安全运行,微机继电保护测试仪必须满足选择性、快速性、灵敏度和可靠性的四个基本要求。优化硬件设计、合理的制造工艺、在提高元件质量的同时,应加强保护装置的正常运行和维护,降低
    发表于 09-27 09:27

    怎么减少嵌入式系统的安全维护工作

    系统,有些嵌入式系统还包含操作系统,但大多数嵌入式系统都是是由单个程序实现整个控制逻辑。如果能在系统设计之初考虑广泛使用的嵌入式系统的安全问题,可减少系统的安全维护工作
    发表于 08-16 06:11

    2021年安全生产模拟考试相关资料下载

    工作业–高处安装维护拆除该模拟题库适用于全国特种作业操作证电工作业–高处安装维护拆除模拟考试题通用部分,了解更多工种完整题库信息,百度搜索
    发表于 07-12 06:34

    2021年安全生产模拟考试相关资料分享

    工作业–高处安装维护拆除该模拟题库适用于全国特种作业操作证电工作业–高处安装维护拆除模拟考试题通用部分,了解更多工种完整题库信息,百度搜索
    发表于 07-12 07:06

    计算机硬件系统的组成及其性能维护分析

    计算机硬件系统的组成及其性能维护分析1、前言随着信息技术的飞速发展, 计算机技术被广泛地应用于人们的生活与工作中, 计算机系统的安全稳定运行直接关系到整个经济社会的进步, 为了确保计算
    发表于 09-13 07:31

    互联网搜索引擎工作原理

    互联网搜索引擎工作原理1. 引言 2. 聚焦万维网 3. 建立索引 4. 建立搜索 5. 未来的搜索 引言
    发表于 08-06 09:00 1780次阅读

    网络搜索引擎,网络搜索引擎的工作原理

    网络搜索引擎,网络搜索引擎的工作原理 21 世纪是信息时代,随着信息科学技术的不断发展,网络已成为人们生活中的重要组成部分,网上
    发表于 03-26 15:51 1432次阅读

    安全技术防范工程运行维护规范

    本标准规定了安全技术防范工程的运行、维护的技术要求。是保障系统运行、维护的基本依据。 本标准适用于各类安全技术防范工程的运行维护,及系统与产
    发表于 03-24 14:17 57次下载

    通用可组合的RFID搜索协议

    为了解决对 无线射频识别 (RFID)标签的安全搜索问题,对RFID搜索协议的安全需求进行了分析.基于通用可组合模型,提出了RFID
    发表于 07-15 16:39 37次下载

    安全阀的维护和保养

    本文主要介绍了安全阀的维护和保养。
    发表于 04-28 10:05 8686次阅读

    一种改进的无安全信道可搜索公钥加密方案

    性进行分析,证明该方案未考虑关键字陷门的不可区分性,重新设计生成陷门的 Trapdoor算法,提出一种改进的无安全信道可搜索公钥加密方案,并证明其具有关键字陷门的不可区分性,能有效抵抗外部关键字猜测攻击。
    发表于 03-23 11:31 9次下载
    一种改进的无<b class='flag-5'>安全</b>信道可<b class='flag-5'>搜索</b>公钥加密方案

    运行维护:UPS电源并列运行分析维护应用

    的应用。并列运行能够对用电的控制设备的运行进行一定的保障,并且还能有足够的时间对可能出现的紧急情况进行处理。本文主要对UPS电源并列运行分析维护进行一定的分析,旨在更好的应用UPS电源。一、引言  UPS电源是保证电子设备进行
    发表于 11-09 09:06 15次下载
    运行<b class='flag-5'>维护</b>:UPS电源并列运行<b class='flag-5'>分析</b>及<b class='flag-5'>维护</b>应用

    通信开关电源系统交、直流部分的故障分析维护

    。电源维护人员是保证电源稳定工作的重要技术力量,深入探讨直流开关电源系统故障分析方法与维护措施,有利于电源维护技术人员在
    的头像 发表于 04-11 10:05 2865次阅读

    线路的运行维护工作

    1、 线路的运行维护工作,应贯彻安全第一、预防为主的方针。应加强对线路的巡视检查,以保证线路的安全运行。 2、 建立专责制,每条线路要有专人定期进行巡视。 3、 巡线员必须熟悉线路的运
    的头像 发表于 09-24 14:51 2701次阅读
    线路的运行<b class='flag-5'>维护</b><b class='flag-5'>工作</b>

    物联网赋能工业生产维护安全

    安全维护对于保持基础设施和设备的功能状态非常重要。维护可保证工业生产力,而定期维护可营造更健康、更安全
    的头像 发表于 08-30 16:25 207次阅读
    物联网赋能工业生产<b class='flag-5'>维护</b>与<b class='flag-5'>安全</b>