СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news

SIEM

Система сбора и корреляции событий безопасности: находит атаки по связке событий из разных источников.

SIEM (Security Information and Event Management) собирает события со всей инфраструктуры, приводит их к единому виду и ищет подозрительные цепочки. Ключевое отличие от обычного сбора логов — корреляция: отдельное событие ничего не значит, а их последовательность уже складывается в инцидент.

Подробный разбор темы — SIEM

Упоминания в новостях · 4

Рядом в этом разделе