Acasă Securitate Gestionarea evenimentelor de informații de securitate (siem): în ea pentru o perioadă lungă de timp

Gestionarea evenimentelor de informații de securitate (siem): în ea pentru o perioadă lungă de timp

Anonim

Pentru majoritatea organizațiilor la nivel de întreprindere, numărul și creșterea gravității incidentelor de încălcare a datelor din ultimii ani a dus la o creștere accentuată a costurilor de securitate cibernetică.

În mijlocul constrângerii de a investi în cea mai sofisticată tehnologie cât mai repede posibil, a devenit din ce în ce mai important să înțelegem ce soluții există și dacă sunt potrivite.

Unul dintre sectoarele cu cea mai rapidă creștere a produselor de securitate sunt instrumentele de analiză a comportamentului utilizatorului, cum ar fi sistemul de informații de securitate și de gestionare a evenimentelor (SIEM), care adună date din jurnalele de evenimente și de autentificare pentru a stabili o linie de bază a activității normale, și apoi folosește această linie de bază pentru detectează comportamentul rău intenționat al utilizatorului și alte anomalii. (Pentru a afla mai multe despre securitate, consultați Dincolo de guvernanță și conformitate: De ce riscul pentru securitatea IT este important.)

Gestionarea evenimentelor de informații de securitate (siem): în ea pentru o perioadă lungă de timp