Security Information and Event Management: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 51: | Zeile 51: | ||
===== Weblinks ===== | ===== Weblinks ===== | ||
# https://de.wikipedia.org/wiki/Security_Information_and_Event_Management | # https://de.wikipedia.org/wiki/Security_Information_and_Event_Management | ||
</noinclude> | </noinclude> | ||
[[Kategorie:SIEM]] | |||
Version vom 13. Dezember 2023, 17:31 Uhr
Security Information and Event Management (SIEM) - System zu Echtzeitanalyse von Sicherheitsalarmen
Beschreibung
- SIEM dient der Computersicherheit
- Kombination
- Security Information Management (SIM)
- Security Event Management (SEM)
- Echtzeitanalyse von Sicherheitsalarmen
- Anwendungen
- Netzwerkkomponenten
- Softwareprodukt
- zentral installiert
- als Cloudservice
- Funktionen
- Daten von Netzwerk- und Sicherheitskomponenten sammeln, analysieren und präsentieren
- Umgang mit Sicherheitslücken
- Logdateien von Betriebssystemen, Datenbanken und Anwendungen auswerten
- Externe Gefahren berücksichtigen
- Echtzeit-Warnungen
- Anbieter
| Anbieter | Beschreibung |
|---|---|
| Arcsight | |
| Empow | |
| Exabeam | |
| LogPoint | |
| Logrhythm | |
| QRadar | |
| Wazuh |