Schlagwortarchiv für: SIEM

Um moderne Cyberbedrohungen und gezielte Angriffe rechtzeitig zu erkennen, ist kontinuierliches Security Monitoring unverzichtbar. Durch Analyse der Aktivitäten im Netzwerk und auf den Systemen lassen sich verdächtige Ereignisse und Anomalien identifizieren.

Ein Security Information and Event Management (SIEM) System korreliert und analysiert IT-Sicherheitsereignisse und Alarme unterschiedlicher Quellen. Es sammelt und normalisiert Logs, Events, Warnungen und Alarme und wertet diese in Echtzeit oder auch retrospektiv intelligenter aus.