دراصل NSM یا همان Network Security Monitoring یکی از راهکارهای بسیار مهم جهت جلوگیری و پاسخگویی به حوادث میباشد از این جهت که NSM به ما این امکان را میدهد که بر روی شبکه و سازمان خودمان نظارت امنیتی کافی را داشته باشیم و تهدیدات را قبل از وقوع آسیب های جدی شناسایی و فرآيند پاسخگویی و جلوگیری از آن را پیش ببریم. بدین ترتیب NSM توانایی این را دارد که مهاجمان قبل از اینکه اقدام به نفوذ و آسیب های متعدد به شبکه سازمان کنند میتواند آن هارا شناسایی و گزارش کند.
به صورت کلی تر به واسطه NSM ما توانایی این را داریم بر روی کل زیرساخت خودمان نظارت امنیتی داشته باشیم و درصورت وقوع مشکل به آن پاسخگویی داشته باشیم
تفاوت NSM با دیگر تجهیزات امنیتی از جمله Firewall ها و سیستم های جلوگیری از نفوذ این است که NSM توانایی این را ندارد که جلوی داده های مخرب و حملات را بگیرد و صرفا توانایی دادن هشدار و شناسایی این حملات را دارد که توسط متخصصین و افراد دیگر فرآيند پاسخگویی به آن انجام شود و به اصطلاح اگر NSM همراه با فرآيند پاسخگویی به حوادث نباشد کاربرد چندانی برای جلوگیری از حملات و رخداد های متنوع برای ما ندارد.
بهترین و کاربردی ترین ابزارهای NSM که به شکل رایگان هم ارايه شده هستند عبارتند از:
بیشتر بخوانید: حمله DNS Exfiltration چیست و چگونه پیاده سازی میشود؟
مهندس و مدرس شبکه و امنیت سایبری و مدیر کل جزیره هک و امنیت اطلاعات توسینسو
متخصص امنیت اطلاعات و کارشناس شکار تهدیدات بانک ملی ایران ، دارای مدارک مختلف از Splunk و AWS و Fortinet و Huawei حوزه اصلی فعالیت بنده در زمینه شبکه مباحث R&S و Service Provider میباشد و در زمینه امنیت نیز در موقعیت های مختلفی مانند PenTest و SoC فعالیت داشته و دارم. سابقه همکاری با بعضی سازمان های در قالب پروژه و... را داشته ام الان به عنوان تحلیلگر امنیت سایبری در زیرساخت بانک ملی مشغول به کار هستم. لینکداین: https://www.linkedin.com/in/amirhoseintangsirinezhad/
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود