Inhoudsopgave:

Wat is een SIEM-systeem voor beveiligingsinformatie en gebeurtenisbeheer?
Wat is een SIEM-systeem voor beveiligingsinformatie en gebeurtenisbeheer?

Video: Wat is een SIEM-systeem voor beveiligingsinformatie en gebeurtenisbeheer?

Video: Wat is een SIEM-systeem voor beveiligingsinformatie en gebeurtenisbeheer?
Video: What is SIEM (Security Information and Event Management)? 2024, Mei
Anonim

Beveiligingsinformatie en gebeurtenisbeheer ( SIEM ) is een benadering van veiligheidsmanagement dat combineert SIM ( beheer van beveiligingsinformatie ) en SEM( beheer van beveiligingsgebeurtenissen ) functies in één beveiligingsbeheersysteem . het acroniem SIEM wordt uitgesproken als "sim" met een stille e. Download deze gratis gids.

Evenzo vragen mensen: waar wordt een SIEM-beveiligingsinformatie- en gebeurtenisbeheersysteem voor gebruikt?

Op het gebied van computer veiligheid , beveiligingsinformatie en evenementenbeheer ( SIEM ), softwareproducten en diensten combineren beveiligingsinformatiebeheer (SIM) en beheer van beveiligingsgebeurtenissen (SEM). Ze bieden realtime analyse van veiligheid waarschuwingen gegenereerd door toepassingen en netwerkhardware.

Weet ook, wat is het Siem-proces? Beheer van beveiligingsincidenten en gebeurtenissen ( SIEM ) is de Verwerken voor het identificeren, bewaken, vastleggen en analyseren van beveiligingsgebeurtenissen of incidenten binnen een realtime IT-omgeving. Het biedt een uitgebreid en gecentraliseerd beeld van het beveiligingsscenario van een IT-infrastructuur.

Met dit in overweging, wat is SIEM en hoe werkt het?

SIEM software verzamelt en aggregeert loggegevens die zijn gegenereerd door de technologische infrastructuur van de organisatie, van hostsystemen en applicaties tot netwerk- en beveiligingsapparatuur zoals firewalls en antivirusfilters. De software identificeert en categoriseert vervolgens incidenten en gebeurtenissen en analyseert deze.

Wat zijn de SIEM-tools?

De beste SIEM-tools

  • SolarWinds Security Event Manager (GRATIS PROEF)
  • ManageEngine EventLog Analyzer (GRATIS PROEF)
  • Micro Focus ArcSight Enterprise Security Manager (ESM)
  • Splunk Enterprise-beveiliging.
  • LogRhythm Security Intelligence-platform.
  • AlienVault Unified Security Management.
  • RSA NetWitness.
  • IBM QRadar.

Aanbevolen: