Apa itu Security Information And Event Management (SIEM)

Security Information And Event Management (SIEM):

Teknologi informasi keamanan dan manajemen peristiwa (SIEM) mendukung deteksi ancaman, kepatuhan, dan manajemen insiden keamanan melalui pengumpulan dan analisis (keduanya mendekati waktu nyata dan historis) peristiwa keamanan, serta berbagai macam peristiwa dan sumber data kontekstual lainnya. Kemampuan inti adalah cakupan yang luas dari pengumpulan dan pengelolaan peristiwa log, kemampuan untuk menganalisis peristiwa log dan data lain di seluruh sumber yang berbeda, dan kemampuan operasional (seperti manajemen insiden, dasbor, dan pelaporan).

Baca juga