INHOUDSOPGAWE:

Wat is 'n SIEM-stelsel vir sekuriteitsinligting en gebeurtenisbestuur?
Wat is 'n SIEM-stelsel vir sekuriteitsinligting en gebeurtenisbestuur?

Video: Wat is 'n SIEM-stelsel vir sekuriteitsinligting en gebeurtenisbestuur?

Video: Wat is 'n SIEM-stelsel vir sekuriteitsinligting en gebeurtenisbestuur?
Video: Security Intelligence & Events Monitoring (SIEM) Platform 2024, Mei
Anonim

Sekuriteitsinligting en gebeurtenisbestuur ( SIEM ) is 'n benadering tot sekuriteitsbestuur wat SIM kombineer ( sekuriteit inligting bestuur ) en SEM( sekuriteitsgebeurtenisbestuur ) funksioneer in een sekuriteitsbestuurstelsel . Die akroniem SIEM word "sim" uitgespreek met 'n stil e. Laai hierdie gratis gids af.

Mense vra eweneens, waarvoor word 'n SIEM-sekuriteitsinligting- en gebeurtenisbestuurstelsel gebruik?

Op die gebied van rekenaar sekuriteit , sekuriteitsinligting en gebeurtenisbestuur ( SIEM ), sagtewareprodukte en dienste kombineer sekuriteit inligtingbestuur (SIM) en sekuriteitsgebeurtenisbestuur (SEM). Hulle verskaf intydse ontleding van sekuriteit waarskuwings gegenereer deur toepassings en netwerk hardeware.

Weet ook, wat is die Siem-proses? Sekuriteitsvoorval en gebeurtenisbestuur ( SIEM ) is die proses van die identifisering, monitering, optekening en ontleding van sekuriteitsgebeurtenisse of voorvalle binne 'n intydse IT-omgewing. Dit bied 'n omvattende en gesentraliseerde oorsig van die sekuriteitscenario van 'n IT-infrastruktuur.

As u dit in ag neem, wat is SIEM en hoe dit werk?

SIEM sagteware versamel en versamel logdata wat deur die organisasie se tegnologie-infrastruktuur gegenereer word, van gasheerstelsels en toepassings tot netwerk- en sekuriteitstoestelle soos firewalls en antivirusfilters. Die sagteware identifiseer en kategoriseer dan voorvalle en gebeure, en ontleed dit.

Wat is die SIEM-gereedskap?

Die beste SIEM-gereedskap

  • SolarWinds Security Event Manager (GRATIS PROEF)
  • ManageEngine EventLog Analyzer (GRATIS PROEF)
  • Micro Focus ArcSight Enterprise Security Manager (ESM)
  • Splunk Enterprise Security.
  • LogRhythm Security Intelligence Platform.
  • AlienVault Unified Security Management.
  • RSA NetWitness.
  • IBM QRadar.

Aanbeveel: