
Pengurusan Maklumat dan Peristiwa Keselamatan (SIEM) merujuk kepada produk dan perkhidmatan keselamatan siber yang menyediakan analisis masa nyata, pemantauan dan amaran pada log keselamatan dan dijana oleh aplikasi, hos dan peranti rangkaian. Penyelesaian SIEM melakukan ini dengan mengumpul log yang berbeza ini, menormalkan data dan menjalankan entri log melalui algoritma rumit yang menghasilkan corak tingkah laku yang menarik yang memerlukan penyelidikan dan pengesahan manusia. Penyelesaian SIEM dibeli sebagai penyelesaian perisian, perkakas atau perkhidmatan terurus.
Manfaat tambahan produk ini ialah jejak forensik yang mereka cipta dengan mengelog data keselamatan siber ke pangkalan data tidak boleh ditulis semula yang boleh menjana laporan pematuhan.
Istilah Berkaitan: Operasi Keselamatan , Pusat Operasi Keselamatan (SOC)
Sumber: "SIEM: Gambar Pasaran"
Perkhidmatan SIEM yang dikendalikan oleh SMB untuk diri mereka sendiri selalunya terlalu mahal untuk dilaksanakan. Walau bagaimanapun, pembekal perkhidmatan baharu yang dikenali sebagai Pembekal Perkhidmatan Keselamatan Terurus semakin mendapat daya tarikan dalam SMB terbesar (SMB dalam industri yang dikawal ketat seperti kontraktor pertahanan). Jika anda bertanggungjawab untuk melaksanakan pemantauan ini sebagai sebahagian daripada pematuhan kepada DFARS, ITAR, atau keperluan CMMC yang terbaharu, anda mungkin mempertimbangkan untuk melihat beberapa vendor MSSP di luar sana.
Bacaan Tambahan : Wiki Penyedia Perkhidmatan Keselamatan Terurus
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat Lanjut
Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...
Maklumat Lanjut
Pengarang: Craig Taylor Saya tidak boleh mengunjungi kedai kopi, bermain golf, berbual mesra dengan...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
