Security Information and Event Management
SIEM · Ein System, das Protokolle verschiedener Systeme an einem Ort sammelt, sie korreliert, um verdächtige Ereignisse zu erkennen, und Warnungen ausgibt.
- 01
Warum es wichtig ist
Die Spuren eines Angriffs sind oft über Systeme verteilt: eine Verbindung an der Firewall, fehlgeschlagene Anmeldungen auf einem Server, ein verdächtiger Anhang in einer E-Mail. SIEM fügt diese Teile zusammen und bemerkt, dass Ereignisse, die für sich genommen bedeutungslos sind, zusammen einen Angriff ergeben. Außerdem bewahrt es Protokolle für einen festgelegten Zeitraum für Audits auf.
- 02
Beispiel
SIEM sieht viele fehlgeschlagene Anmeldungen für denselben Benutzer, dann eine erfolgreiche und kurz darauf den Download einer großen Datei. Zusammen lösen die drei Ereignisse eine Warnung mit hoher Priorität aus, und das Konto wird überprüft.
- 03
Häufiger Fehler
Jedes Protokoll jedes Systems ungefiltert zu sammeln. Die Kosten steigen schnell, und echte Warnungen gehen im Rauschen unter; legen Sie vorher fest, was gesammelt wird und warum.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.