Security Information and Event Management: Unterschied zwischen den Versionen
Zeile 30: | Zeile 30: | ||
! Anbieter !! Beschreibung | ! Anbieter !! Beschreibung | ||
|- | |- | ||
| Arcsight | | Arcsight || | ||
|- | |- | ||
| Empow | | Empow || | ||
|- | |- | ||
| Exabeam | | Exabeam || | ||
|- | |- | ||
| LogPoint | | LogPoint || | ||
|- | |- | ||
| Logrhythm | | Logrhythm || | ||
|- | |- | ||
| QRadar | | QRadar || | ||
|- | |- | ||
| Wazuh | | Wazuh || | ||
|} | |} | ||
Version vom 13. Dezember 2023, 15:17 Uhr
Security Information and Event Management (SIEM) -
Beschreibung
Der Begriff security information event management (SIEM), 2005 geprägt durch Mark Nicolett und Amrit Williams von Gartner
- Kombination
- Security Information Management (SIM)
- Security Event Management (SEM)
- Echtzeitanalyse von Sicherheitsalarmen
- Anwendungen
- Netzwerkkomponenten
- SIEM dient der Computersicherheit
- Softwareprodukt
- zentral installiert
- als Cloudservice
- Fähigkeit
- die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
- den Umgang mit Sicherheitslücken
- Logdateien von Betriebssystemen, Datenbanken und Anwendungen
- externe Gefahren
- Echtzeit-Warnungen
- Anbieter
Anbieter | Beschreibung |
---|---|
Arcsight | |
Empow | |
Exabeam | |
LogPoint | |
Logrhythm | |
QRadar | |
Wazuh |