Tartalomjegyzék:

Mi az a biztonsági információs és eseménykezelő SIEM rendszer?
Mi az a biztonsági információs és eseménykezelő SIEM rendszer?

Videó: Mi az a biztonsági információs és eseménykezelő SIEM rendszer?

Videó: Mi az a biztonsági információs és eseménykezelő SIEM rendszer?
Videó: Logmenedzsment megoldások tervezési kérdései 2024, Lehet
Anonim

Biztonsági információk és eseménykezelés ( SIEM ) megközelítése biztonsági menedzsment amely egyesíti a SIM-et ( biztonsági információkezelés ) és SEM( biztonsági eseménykezelés ) függvények egybe biztonsági irányítási rendszer . A mozaikszó SIEM "sim"-nek ejtik néma e-vel. Töltse le ezt az ingyenes útmutatót.

Hasonlóképpen azt kérdezik az emberek, hogy mire használható a SIEM biztonsági információ- és eseménykezelő rendszer?

A számítástechnika területén Biztonság , biztonsági információk és rendezvényszervezés ( SIEM ), szoftvertermékek és szolgáltatások kombinálják biztonsági információkezelés (SIM) és biztonsági eseménykezelés (SEM). Valós idejű elemzést nyújtanak a Biztonság alkalmazások és hálózati hardver által generált riasztások.

Tudja azt is, mi a Siem folyamat? Biztonsági incidens és eseménykezelés ( SIEM ) az a folyamat A biztonsági események vagy incidensek azonosítása, figyelése, rögzítése és elemzése valós idejű IT-környezetben. Átfogó és központosított képet nyújt egy IT-infrastruktúra biztonsági forgatókönyvéről.

Ha ezt szem előtt tartjuk, mi az a SIEM, és hogyan működik?

SIEM A szoftver a szervezet technológiai infrastruktúrájában generált naplóadatokat gyűjti és összesíti, a gazdagéptől és alkalmazásoktól a hálózati és biztonsági eszközökig, például tűzfalakig és víruskereső szűrőkig. A szoftver ezután azonosítja és kategorizálja az incidenseket és eseményeket, valamint elemzi azokat.

Mik azok a SIEM eszközök?

A legjobb SIEM eszközök

  • SolarWinds Security Event Manager (INGYENES PRÓBA)
  • ManageEngine EventLog Analyzer (INGYENES PRÓBA)
  • Micro Focus ArcSight Enterprise Security Manager (ESM)
  • Splunk Enterprise Security.
  • LogRhythm biztonsági intelligencia platform.
  • AlienVault egységes biztonsági menedzsment.
  • RSA NetWitness.
  • IBM QRadar.

Ajánlott: