Security Information and Event Management: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 1: | Zeile 1: | ||
'''Security Information and Event Management''' (SIEM) - | '''Security Information and Event Management''' (SIEM) - System zu Echtzeitanalyse von Sicherheitsalarmen | ||
== Beschreibung == | == Beschreibung == | ||
; SIEM dient der [[Computersicherheit]] | |||
; Kombination | ; Kombination | ||
Zeile 11: | Zeile 11: | ||
* Anwendungen | * Anwendungen | ||
* Netzwerkkomponenten | * Netzwerkkomponenten | ||
; Softwareprodukt | ; Softwareprodukt |
Version vom 13. Dezember 2023, 15:21 Uhr
Security Information and Event Management (SIEM) - System zu Echtzeitanalyse von Sicherheitsalarmen
Beschreibung
- SIEM dient der Computersicherheit
- Kombination
- Security Information Management (SIM)
- Security Event Management (SEM)
- Echtzeitanalyse von Sicherheitsalarmen
- Anwendungen
- Netzwerkkomponenten
- Softwareprodukt
- zentral installiert
- als Cloudservice
- Fähigkeit
- die Fähigkeit von Produkten, die Daten von Netzwerk- und Sicherheitskomponenten zu sammeln, analysieren und präsentieren
- den Umgang mit Sicherheitslücken
- Logdateien von Betriebssystemen, Datenbanken und Anwendungen
- externe Gefahren
- Echtzeit-Warnungen
- Anbieter
Anbieter | Beschreibung |
---|---|
Arcsight | |
Empow | |
Exabeam | |
LogPoint | |
Logrhythm | |
QRadar | |
Wazuh |