Security Information and Event Management: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 2: Zeile 2:


== Beschreibung ==
== Beschreibung ==
'''Security Information and Event Management''' ('''SIEM''') kombiniert die zwei Konzepte
Der Begriff ''security information event management'' (SIEM), 2005 geprägt durch Mark Nicolett und Amrit Williams von Gartner
 
; Kombination
* Security Information Management (SIM)
* Security Information Management (SIM)
* Security Event Management (SEM)  
* Security Event Management (SEM)  
Zeile 10: Zeile 12:
* Netzwerkkomponenten
* Netzwerkkomponenten


; SIEM dient damit der [[Computersicherheit]] einer Organisation
; SIEM dient der [[Computersicherheit]]
* Softwareprodukt, das zentral installiert oder als Cloudservice genutzt werden kann
 
; Softwareprodukt
* das zentral installiert oder als Cloudservice genutzt werden kann


; Fähigkeit
; Fähigkeit
Der Begriff ''security information event management'' (SIEM), 2005 geprägt durch Mark Nicolett und Amrit Williams von Gartner, umfasst:
* die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
* die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
* den Umgang mit [[Sicherheitslücke]]n
* den Umgang mit [[Sicherheitslücke]]n

Version vom 12. Dezember 2023, 22:25 Uhr

Security Information and Event Management (SIEM) -

Beschreibung

Der Begriff security information event management (SIEM), 2005 geprägt durch Mark Nicolett und Amrit Williams von Gartner

Kombination
  • Security Information Management (SIM)
  • Security Event Management (SEM)
Echtzeitanalyse von Sicherheitsalarmen
  • Anwendungen
  • Netzwerkkomponenten
SIEM dient der Computersicherheit
Softwareprodukt
  • das zentral installiert oder als Cloudservice genutzt werden kann
Fähigkeit
  • die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
  • den Umgang mit Sicherheitslücken
  • Logdateien von Betriebssystemen, Datenbanken und Anwendungen
  • externe Gefahren
  • Echtzeit-Warnungen
Anbieter
  • Arcsight
  • Empow
  • Exabeam
  • LogPoint
  • Logrhythm
  • QRadar
  • Wazuh


Anhang

Siehe auch

Links

Weblinks
  1. https://de.wikipedia.org/wiki/Security_Information_and_Event_Management