Filters
Results 1 - 1 of 1
Results 1 - 1 of 1.
Search took: 0.015 seconds
AbstractAbstract
[en] In the development of the specific protection plans of operator of critical infrastructures in many occasions it is included the implementation of controls based on monitoring and/or prevention systems of cyber-attacks inside the deepest layers of the security architecture. Within this category of monitoring systems, we could include a wide group of devices and solutions, active and passive, such as Firewalls, IPs, DPI, endpoints, SIEMS… etc. Given the great impact that an incorrect execution of the development of this kind of system could influence in the plant operation, it is necessary to take a series of prevention measure to minimize the risk. One of the main measures is to create a framework that reduces the risk to the minimum. In this article, we will expose a series of recommendations or best practices regarding the development of one of these cyber security controls, taking as an example a SIEM (Security Information and Event Management) system.
[es]
En los desarrollos de los Planes de protección específicos de operador de infraestructuras críticas se incluye, en muchas ocasiones, la implantación de controles basados en sistemas de monitorización y/o prevención de ciberataques dentro de las capas más profundas de la arquitectura de seguridad. Dentro de esta categoría de sistemas de monitorización podríamos incluir un conjunto amplio de dispositivos y soluciones, tanto pasivas como activas, entre las que podemos nombrar algunas: firewalls, IPS, DPI, endpoints, SIEM, etc. Dado el gran impacto que una mala ejecución del despliegue de este tipo de sistema pudiera llegar a ocasionar en la operación de la planta es necesario tomar una serie de medidas de prevención para minimizar el riesgo. Una de las principales medidas a tomar a la hora de abordar este tipo de proyectos es la de contar con un marco de trabajo que reduzca al mínimo el riesgo. En este artículo, expondremos una serie de recomendaciones o conjunto de buenas prácticas a la hora de desplegar uno de estos controles de ciberseguridad, tomando como ejemplo un sistema SIEM.Original Title
Buenas practicas en la implantacion de SIEM en infraestructuras criticas
Primary Subject
Source
Availability from http://revista.sne.es/384
Record Type
Journal Article
Journal
Country of publication
Reference NumberReference Number
INIS VolumeINIS Volume
INIS IssueINIS Issue