Fitxa del terme
SIEM
També conegut com: Security Information and Event Management
Un SIEM és una plataforma que recull els registres (logs) generats per tallafocs, servidors, aplicacions i altres sistemes d’una organització, els centralitza i els correlaciona per detectar patrons que, per separat, passarien desapercebuts.
El seu valor no és tant guardar dades com creuar-les: un intent d’accés fallit no vol dir gaire per si sol, però combinat amb un pic de trànsit inusual i un canvi de permisos pot ser el senyal d’un atac en marxa. El SIEM sol ser la font principal d’alertes de l’equip d’un SOC.
El SIEM avisa l'equip de seguretat quan detecta que un mateix usuari ha iniciat sessió des de dos països diferents en pocs minuts.
Vegeu també
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.
EDR (Endpoint Detection and Response)
Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.
Tallafoc
Sistema que filtra el trànsit de xarxa entrant i sortint segons regles de seguretat definides.