سامانه بومی مدیریت وقایع و رخدادهای امنیتی
- پایش داده ها،گزارش دهی مستمر و پیش بینی حوادث
سیستم مدیریت وقایع و رخدادهای امنیتی (SIEM) تمامی زوایای امنیتی را به صورت بلادرنگ از یک نقطه مرکزی مدیریت و مانیتور میکند و تمامی حوادث امنیتی را کشف و اولویتدهی کرده، سطح ریسک و داراییهایی که تحت تاثیر قرار خواهند گرفت را تشخیص میدهد.
اگرچه ممکن است هرکدام از تجهیزات امنیتی هشدارهایی را در ارتباط با حملات ایجاد کنند لیکن به دلیل حجم بالاي هشدارها و ناهمگن بودن آنها، همچنین اعلام هشدارهاي نادرست و رویدادهاي شناسایی نشده، عدم وجود ارتباط بین هشدارهای صادر شده از دستگاههای مختلف و نبود سوابق و اولویت هشدارها، نمی توان از تیم امنیتی سازمان انتظار سرعت و دقت لازم در مواجهه با حملات را داشت.
- اهداف
- ارزیابی و بررسی رخدادها و حوادث بصورت آنلاین
- استقرار اثربخش فرآیندهای مرتبط با مرکز عملیات امنیت
- کاهش مدت زمان لازم برای جمعآوری اطلاعات رخدادها و هشدارها
- مدیریت منابع انسانی جهت رسیدگی به حوادث
- تداوم کسب و کار شرکت و جلوگیری از قطع سرویسها
- مدیریت نگهداری و پردازش و تحلیل اطلاعات رخدادها و هشدارها