Turvasündmuste juhtimine

Autor: Lewis Jackson
Loomise Kuupäev: 9 Mai 2021
Värskenduse Kuupäev: 1 Juuli 2024
Anonim
Turvasündmuste juhtimine - Tehnoloogia
Turvasündmuste juhtimine - Tehnoloogia

Sisu

Definitsioon - mida tähendab turvasündmuste haldus?

Turvasündmuste haldus (SEM) on tarkvara, süsteemi või IT-keskkonna turvalisusega seotud sündmuste tuvastamise, kogumise, jälgimise ja neist teatamise protsess. SEM võimaldab sündmuste registreerimist ja hindamist ning aitab turva- või süsteemiadministraatoritel infoturbe arhitektuuri, põhimõtteid ja protseduure analüüsida, kohandada ja hallata.


Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab turvasündmuste haldamist

SEM on peamiselt turbehaldusmeetod, mida kasutatakse turvasündmustelt kogutud andmete analüüsimiseks. Tavaliselt on SEM lubatud sihtotstarbeliselt loodud rakenduse kaudu, mis on integreeritud kõigisse lõppkasutaja seadmesse, võrguseadmetesse, tulemüüridesse ja serveritesse. See võtab andmete sisestuse kõigist seadmetest / sõlmedest ja muudest sarnastest rakendustest, näiteks logihaldustarkvara. Kogutud sündmuste andmeid analüüsitakse turbealgoritmide ja statistiliste arvutuste abil, et tuvastada igasugune haavatavus, oht või oht.

SEM-lahendusi / -protsesse kasutatakse nüüd enamasti koos turvaintsidentide juhtimisega konsolideeritud turvaintsidentide ja sündmustehalduse (SIEM) lahenduste pakkumiseks.