Gestión de información y eventos de seguridad
SIEM · Sistema que recopila registros de distintos sistemas en un solo lugar, los correlaciona para detectar eventos sospechosos y genera alertas.
- 01
Por qué importa
Los rastros de un ataque suelen estar dispersos entre sistemas: una conexión en el cortafuegos, inicios de sesión fallidos en un servidor, un adjunto sospechoso en el correo electrónico. SIEM une estas piezas y se da cuenta de que eventos sin sentido por sí solos suman un ataque. También conserva los registros durante un periodo determinado para las auditorías.
- 02
Ejemplo
SIEM ve muchos inicios de sesión fallidos para el mismo usuario, después uno correcto y, poco después, la descarga de un archivo grande. Combinados, los tres eventos generan una alerta de alta prioridad y la cuenta pasa a revisión.
- 03
Error frecuente
Recopilar todos los registros de todos los sistemas sin filtrar. Los costes suben rápido y las alertas reales se pierden entre el ruido; hay que decidir de antemano qué se recopila y por qué.
- 04
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.