Itthon Biztonság Biztonsági információs eseménykezelés (siem): benne a hosszú távra

Biztonsági információs eseménykezelés (siem): benne a hosszú távra

Anonim

A legtöbb vállalati szintű szervezetnél az elmúlt években az adatsértéses események rohamosan növekvő száma és súlyos súlyossága a kiberbiztonsági költségek hirtelen növekedéséhez vezetett.

A legkifinomultabb technológiába történő lehető leggyorsabb beruházás kényszere közepette egyre fontosabbá válik annak megértése, hogy mi a megoldás, és hogy megfelelőek-e.

A biztonsági termékek egyik leggyorsabban növekvő ágazata a felhasználói viselkedés elemző eszközei, például a biztonsági információs és eseménykezelő (SIEM) rendszer, amely adatokat gyűjt esemény- és hitelesítési naplókból a normál tevékenység alapvonalának meghatározásához, majd ezt az alapvonalat használja észlelheti a rosszindulatú felhasználói viselkedést és egyéb rendellenességeket. (Ha többet szeretne megtudni a biztonságról, lásd: A kormányzáson és megfelelésen túl: Miért számít az informatikai biztonsági kockázat.)

Biztonsági információs eseménykezelés (siem): benne a hosszú távra