ניהול מידע ואירועי אבטחה (SIEM) (Security Information and Event Management (SIEM))

פלטפורמת ניטור אבטחה מרכזית

מה זה SIEM?

ניהול מידע ואירועי אבטחה (SIEM) היא פלטפורמה שאוספת, מתאמת ומנתחת נתוני אבטחה מכל סביבת הארגון. היא מספקת נראות בזמן אמת לאירועי אבטחה ותומך בזיהוי איומים.

SIEM משלב יומנים ממערכות כגון חומות אש, נקודות קצה, יישומים ושירותי ענן, המועשרים לעתים קרובות עם מודיעין איומי סייבר (CTI).

למה משמש SIEM?

SIEM משמש לאיתור ולחקירה של אירועי אבטחה, תמיכה בתגובה לאירועים (IR) ושיפור דיווח הציות. הוא ממלא תפקיד מרכזי בפעילויות של מרכז תפעול אבטחה (SOC).

ארגונים משתמשים ב-SIEM כדי לפקח על אינדיקטורים לפשרה (IOC), לצמצם את הזמן הממוצע לזיהוי (MTTD), ולשפר את מצב האבטחה הכולל.

אולי יעניין אותך

נכס עסקי קריטי (Critical Business Asset, CBA)
הנכסים החשובים ביותר לרציפות העסקית
נכס עסקי קריטי מייצג רכיבים חיוניים לפעילות הארגון. זיהויו מאפשר תעדוף נכון של הגנת סייבר וניהול סיכונים.
תרגיל Tabletop (Tabletop Exercise)
תרחיש תגובה מדומה לאירועים
תרגילים שולחניים מדמים תקריות לבדיקת מוכנות. למדו כיצד הם משפרים את התגובה והחוסן.
Rootkit (Rootkit)
נוזקה של התמדה התגנבות
ערכות שורש מסתירות נוזקה ושומרות על גישה מועדפת. למדו כיצד הם פועלים וכיצד לזהות אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.