جدول المحتويات:

ما هو نظام إدارة الأحداث والمعلومات الأمنية SIEM؟
ما هو نظام إدارة الأحداث والمعلومات الأمنية SIEM؟

فيديو: ما هو نظام إدارة الأحداث والمعلومات الأمنية SIEM؟

فيديو: ما هو نظام إدارة الأحداث والمعلومات الأمنية SIEM؟
فيديو: What are SIEM and SOAR? 2024, شهر نوفمبر
Anonim

المعلومات الأمنية وإدارة الأحداث ( سيم ) هو نهج ل إدارة الأمن يجمع بطاقة SIM ( إدارة المعلومات الأمنية ) و SEM ( إدارة الأحداث الأمنية ) وظائف في واحد نظام إدارة الأمن . اختصار سيم يتم نطق "سيم" مع حرف البريد الصامت. قم بتنزيل هذا الدليل المجاني.

وبالمثل ، يسأل الناس ، ما هو استخدام نظام إدارة الأحداث والمعلومات الأمنية SIEM؟

في مجال الحاسوب الأمان , المعلومات الأمنية وإدارة الأحداث ( سيم ) ، والمنتجات البرمجية والخدمات تتحد إدارة المعلومات الأمنية (SIM) و إدارة الأحداث الأمنية (SEM). إنها توفر تحليلًا في الوقت الفعلي لـ الأمان التنبيهات التي تم إنشاؤها بواسطة التطبيقات وأجهزة الشبكة.

تعرف أيضًا ، ما هي عملية Siem؟ إدارة الأحداث والحوادث الأمنية ( سيم ) هل معالجة تحديد ومراقبة وتسجيل وتحليل الأحداث أو الحوادث الأمنية في بيئة تقنية المعلومات في الوقت الفعلي. يوفر نظرة شاملة ومركزية لسيناريو الأمان للبنية التحتية لتكنولوجيا المعلومات.

مع وضع هذا في الاعتبار ، ما هو SIEM وكيف يعمل؟

سيم يقوم البرنامج بجمع وتجميع بيانات السجل التي تم إنشاؤها عبر البنية التحتية التقنية للمؤسسة ، من الأنظمة والتطبيقات المضيفة إلى أجهزة الشبكة والأمن مثل جدران الحماية ومرشحات مكافحة الفيروسات. ثم يقوم البرنامج بتحديد وتصنيف الحوادث والأحداث ، وكذلك تحليلها.

ما هي أدوات SIEM؟

أفضل أدوات SIEM

  • مدير حدث أمان SolarWinds (إصدار تجريبي مجاني)
  • ManageEngine EventLog Analyzer (نسخة تجريبية مجانية)
  • Micro Focus ArcSight Enterprise Security Manager (ESM)
  • أمان المؤسسة Splunk.
  • منصة LogRhythm Security Intelligence Platform.
  • إدارة الأمان الموحدة من AlienVault.
  • RSA NetWitness.
  • IBM QRadar.

موصى به: