ادامه مطلب
سامانه SIEM چیست و چگونه کار میکند؟

سامانه SIEM چیست و چگونه کار میکند؟ سامانه- Security Information and Event Management SIEM ترکیبی از دو عملکرد اصلیه: SIM (مدیریت اطلاعات امنیتی): جمعآوری و ذخیرهسازی لاگها و دادههای امنیتی SEM (مدیریت رویدادهای امنیتی): تحلیل و بررسی رویدادهای ثبتشده برای شناسایی تهدیدها این سامانهها دادههای امنیتی رو از منابع مختلف مثل فایروالها، آنتیویروسها، سرورها و سیستمهای کاربری جمعآوری میکنن، سپس با تحلیل همزمان و خودکار، تهدیدهای احتمالی رو شناسایی و …