Security Information and Event Management: Unterschied zwischen den Versionen
Zeile 15: | Zeile 15: | ||
; Softwareprodukt | ; Softwareprodukt | ||
* | * zentral installiert | ||
* als Cloudservice | |||
; Fähigkeit | ; Fähigkeit |
Version vom 13. Dezember 2023, 15:14 Uhr
Security Information and Event Management (SIEM) -
Beschreibung
Der Begriff security information event management (SIEM), 2005 geprägt durch Mark Nicolett und Amrit Williams von Gartner
- Kombination
- Security Information Management (SIM)
- Security Event Management (SEM)
- Echtzeitanalyse von Sicherheitsalarmen
- Anwendungen
- Netzwerkkomponenten
- SIEM dient der Computersicherheit
- Softwareprodukt
- zentral installiert
- als Cloudservice
- Fähigkeit
- die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
- den Umgang mit Sicherheitslücken
- Logdateien von Betriebssystemen, Datenbanken und Anwendungen
- externe Gefahren
- Echtzeit-Warnungen
- Anbieter
- Arcsight
- Empow
- Exabeam
- LogPoint
- Logrhythm
- QRadar
- Wazuh