
يشير مصطلح إدارة معلومات وأحداث الأمان (SIEM) إلى منتجات وخدمات الأمن السيبراني التي توفر تحليلاً ومراقبة وتنبيهات فورية لسجلات الأمان التي تُنشئها التطبيقات والخوادم وأجهزة الشبكة. وتقوم حلول SIEM بذلك من خلال جمع هذه السجلات المتنوعة، وتوحيد البيانات، ومعالجة مدخلات السجلات عبر خوارزميات معقدة لاستخلاص أنماط سلوكية مهمة تتطلب بحثًا وتأكيدًا بشريًا. وتُباع حلول SIEM كبرامج أو أجهزة أو خدمات مُدارة.
ومن الفوائد الإضافية لهذه المنتجات هو المسار الجنائي الذي تنشئه من خلال تسجيل بيانات الأمن السيبراني في قاعدة بيانات غير قابلة لإعادة الكتابة والتي يمكنها إنشاء تقارير الامتثال.
المصطلحات ذات الصلة: عمليات الأمن ، مركز عمليات الأمن (SOC)
المصدر: "SIEM: لمحة عامة عن السوق"
غالبًا ما تكون خدمات إدارة معلومات الأمن والأحداث (SIEM) التي تُديرها الشركات الصغيرة والمتوسطة (SMB) مُكلفة للغاية لتنفيذها. ومع ذلك، يكتسب مُقدمو الخدمات الجدد، والمعروفون باسم مُقدمي خدمات الأمن المُدارة، زخمًا متزايدًا في أكبر الشركات الصغيرة والمتوسطة (الشركات الصغيرة والمتوسطة العاملة في قطاعات تخضع لرقابة مُشددة، مثل شركات مقاولات الدفاع). إذا كنت مُلزمًا بإجراء هذه المراقبة كجزء من الامتثال لمتطلبات DFARS أو ITAR أو حتى أحدث متطلبات CMMC، فقد يُنصح بالبحث في بعض مُقدمي خدمات الأمن المُدارة (MSSP).
للمزيد من المعلومات : ويكي مزودي خدمات الأمن المُدارة
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
