Huis Veiligheid Security information event management (siem): voor de lange termijn

Security information event management (siem): voor de lange termijn

Anonim

Voor de meeste bedrijfsbrede organisaties hebben het stijgende aantal en de verlammende ernst van datalekkenincidenten in de afgelopen jaren geleid tot een sterke stijging van hun cyberveiligheidskosten.

Te midden van de drang om zo snel mogelijk in de meest geavanceerde technologie te investeren, is het steeds belangrijker geworden om te begrijpen welke oplossingen er zijn en of ze goed passen.

Een van de snelst groeiende sectoren van beveiligingsproducten zijn analyseprogramma's voor gebruikersgedrag, zoals het beveiligingsinformatie- en eventmanagementsysteem (SIEM), dat gegevens verzamelt uit gebeurtenis- en authenticatielogboeken om een ​​basislijn van normale activiteit vast te stellen en deze basislijn vervolgens gebruikt om kwaadaardig gebruikersgedrag en andere afwijkingen detecteren. (Voor meer informatie over beveiliging, zie Beyond Governance and Compliance: Waarom IT-beveiligingsrisico belangrijk is.)

Security information event management (siem): voor de lange termijn