Publicidade
Conteúdo do Patrocinador RSA
Estabeleça altos níveis de segurança em sua empresa
 
Escolha certa

Antes de bater o martelo sobre a plataforma de Security Information and Event Management (SIEM, da sigla em inglês) que a sua empresa vai adotar, é preciso avaliar as necessidades do negócio e também o comprometimento e atributos do fornecedor.

A RSA, divisão de segurança da EMC - companhia mundial de soluções de gerenciamento - recomenda sete passos para definir a escolha de um fornecedor que, de forma eficaz, detecte ameaças, traga respostas para os incidentes, facilite a análise forense e esteja de acordo com a conformidade relacionada à segurança. Veja a seguir:

  • Faça um levantamento do modelo atual de operações de segurança. Como estão divididas as responsabilidades e tarefas entre os membros da equipe? Como os alertas são priorizados? Os eventos críticos são resolvidos? Entenda as deficiências para depois saná-las
  • Analise uma ferramenta que execute bem e igualmente duas funções: 1) captura e análise em tempo real de dados que chegam ao registro de eventos; e 2) rápida recuperação e emissão de relatórios sobre os dados capturados
  • Incorpore requisitos estratégicos no processo de seleção que englobem novas iniciativas de negócios, conformidade e gerenciamento de risco às informações
  • Opte por uma solução de SIEM que se integre facilmente com outras soluções do ambiente tecnológico
  • É importante que registros de riscos sejam reunidos em um local único e que o mecanismo de correlação de eventos possa lidar com o processamento de todos os dados que entram e em tempo real
  • Certifique-se de que a solução tenha opções de ciclo de vida de dados projetados adequadamente. Ela deve ser compatível com redes da área de armazenamento (SANs, da sigla em inglês). Isso proporcionará flexibilidade, economia e recuperação de desastres mais rápido
  • Entenda os custos da solução (iniciais e contínuos), além do gerenciamento e armazenamento. Outros elementos: hardware do servidor, taxas de licenciamento do software, suporte à fonte de eventos, módulos opcionais e custo com pessoal. Planeje seu orçamento e escolha a melhor plataforma.

    White Papers
    enquete
    Sua empresa pretende reforçar o nível de segurança da informação?
     Sim, nos próximos 2 meses
     Sim, nos próximos 4 meses
     Sim, nos próximos 6 meses
     Não pretende reforçar
Newsletters
Assine a Computerworld