全事件管理|甲方安全建设:信息安全与事件管理实施( 三 )


终端安全大多数SIEM系统可以监视终端是否安全,以集中验证系统“健康”的安全性。许多SIEM系统可以监视PC或服务器上的防火墙是否正在运行,并且可以识别防病毒软件定义的最后更新时间以及确认当其节点受到间谍软件感染的时间。一些SIEM系统甚至可以管理终端安全,实际上对远程系统上节点的安全性进行调整和改进,例如配置防火墙以及更新和监视系统内节点上的防病毒软件、反间谍软件和反垃圾邮件产品。此外,一些SIEM系统可以下载并安装更新,或者在主动处置模式下在配置错误的个人防火墙上调整ACL。
欢迎登录安全客 -有思想的安全新媒体www.anquanke.com/加入交流群1015601496 获取更多最新资讯
全事件管理|甲方安全建设:信息安全与事件管理实施】原文链接:https://www.anquanke.com/post/id/222554