Πίνακας περιεχομένων:

Τι είναι ένα σύστημα SIEM διαχείρισης πληροφοριών και συμβάντων ασφαλείας;
Τι είναι ένα σύστημα SIEM διαχείρισης πληροφοριών και συμβάντων ασφαλείας;

Βίντεο: Τι είναι ένα σύστημα SIEM διαχείρισης πληροφοριών και συμβάντων ασφαλείας;

Βίντεο: Τι είναι ένα σύστημα SIEM διαχείρισης πληροφοριών και συμβάντων ασφαλείας;
Βίντεο: Odyssey: Καινοτόμα πλατφόρμα ClearSkies™ Big Data Advanced Security Analytics 2024, Δεκέμβριος
Anonim

Πληροφορίες ασφαλείας και διαχείριση συμβάντων ( SIEM ) είναι μια προσέγγιση για διαχείριση ασφάλειας που συνδυάζει SIM ( διαχείριση πληροφοριών ασφαλείας ) και SEM( διαχείριση συμβάντων ασφαλείας ) λειτουργεί σε ένα σύστημα διαχείρισης ασφάλειας . Το ακρωνύμιο SIEM προφέρεται "sim"με σιωπηλό e. Κατεβάστε αυτόν τον δωρεάν οδηγό.

Ομοίως, οι άνθρωποι ρωτούν, σε τι χρησιμοποιείται ένα σύστημα πληροφοριών ασφαλείας και διαχείρισης συμβάντων SIEM;

Στον τομέα των υπολογιστών ασφάλεια , πληροφορίες ασφαλείας και διαχείριση συμβάντων ( SIEM ), συνδυάζονται προϊόντα και υπηρεσίες λογισμικού διαχείριση πληροφοριών ασφαλείας (SIM) και διαχείριση συμβάντων ασφαλείας (SEM). Παρέχουν ανάλυση σε πραγματικό χρόνο ασφάλεια ειδοποιήσεις που δημιουργούνται από εφαρμογές και υλικό δικτύου.

Γνωρίζετε επίσης, ποια είναι η διαδικασία Siem; Διαχείριση συμβάντων ασφαλείας και συμβάντων ( SIEM ) είναι το επεξεργάζομαι, διαδικασία εντοπισμού, παρακολούθησης, καταγραφής και ανάλυσης γεγονότων ή συμβάντων ασφαλείας σε ένα περιβάλλον πληροφορικής σε πραγματικό χρόνο. Παρέχει μια ολοκληρωμένη και κεντρική άποψη του σεναρίου ασφαλείας μιας υποδομής πληροφορικής.

Έχοντας αυτό υπόψη, τι είναι το SIEM και πώς λειτουργεί;

SIEM Το λογισμικό συλλέγει και συγκεντρώνει δεδομένα καταγραφής που δημιουργούνται σε όλη την τεχνολογική υποδομή του οργανισμού, από συστήματα και εφαρμογές κεντρικού υπολογιστή έως συσκευές δικτύου και ασφάλειας, όπως τείχη προστασίας και φίλτρα προστασίας από ιούς. Το λογισμικό στη συνέχεια προσδιορίζει και κατηγοριοποιεί περιστατικά και συμβάντα, καθώς και τα αναλύει.

Τι είναι τα εργαλεία SIEM;

Τα καλύτερα εργαλεία SIEM

  • SolarWinds Security Event Manager (ΔΩΡΕΑΝ ΔΟΚΙΜΗ)
  • ManageEngine EventLog Analyzer (ΔΩΡΕΑΝ ΔΟΚΙΜΗ)
  • Micro Focus ArcSight Enterprise Security Manager (ESM)
  • Splunk Enterprise Security.
  • LogRhythm Security Intelligence Platform.
  • AlienVault Ενοποιημένη Διαχείριση Ασφαλείας.
  • RSA NetWitness.
  • IBM QRadar.

Συνιστάται: