
सिक्योरिटी इन्फॉर्मेशन एंड इवेंट मैनेजमेंट (SIEM) साइबर सुरक्षा उत्पादों और सेवाओं को संदर्भित करता है जो एप्लिकेशन, होस्ट और नेटवर्क डिवाइस द्वारा उत्पन्न सुरक्षा लॉग का वास्तविक समय में विश्लेषण, निगरानी और अलर्ट प्रदान करते हैं। SIEM समाधान इन विभिन्न लॉग को एकत्रित करके, डेटा को सामान्यीकृत करके और लॉग प्रविष्टियों को जटिल एल्गोरिदम के माध्यम से चलाकर ऐसा करते हैं, जो व्यवहार के दिलचस्प पैटर्न को उजागर करते हैं जिनके लिए मानवीय शोध और पुष्टि की आवश्यकता होती है। SIEM समाधान सॉफ्टवेयर, उपकरण या प्रबंधित सेवा समाधानों के रूप में खरीदे जाते हैं।
इन उत्पादों का एक अतिरिक्त लाभ यह है कि वे साइबर सुरक्षा डेटा को गैर-पुनर्लेखन योग्य डेटाबेस में लॉग करके फोरेंसिक ट्रेल बनाते हैं, जिससे अनुपालन रिपोर्ट तैयार की जा सकती है।
संबंधित शब्द: सुरक्षा संचालन , सुरक्षा संचालन केंद्र (एसओसी)
स्रोत: “SIEM: एक बाज़ार स्नैपशॉट”
किसी SMB द्वारा स्वयं संचालित SIEM सेवाएँ अक्सर लागू करने के लिए बहुत महंगी होती हैं। हालाँकि, प्रबंधित सुरक्षा सेवा प्रदाता (Managed Security Service Providers) के रूप में जाने जाने वाले नए सेवा प्रदाता सबसे बड़े SMB (रक्षा ठेकेदारों जैसे अत्यधिक विनियमित उद्योगों में SMB) में लोकप्रियता हासिल कर रहे हैं। यदि आप DFARS, ITAR, या नवीनतम CMMC आवश्यकताओं के अनुपालन के भाग के रूप में यह निगरानी करने के लिए बाध्य हैं, तो आप कुछ MSSP विक्रेताओं पर विचार कर सकते हैं।
अतिरिक्त पठन सामग्री : प्रबंधित सुरक्षा सेवा प्रदाता विकी
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...
अधिक पढ़ें
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...
अधिक पढ़ें
कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
