Rumah Keamanan Manajemen acara informasi keamanan (siem): di dalamnya untuk jangka panjang

Manajemen acara informasi keamanan (siem): di dalamnya untuk jangka panjang

Anonim

Bagi sebagian besar organisasi di seluruh perusahaan, meningkatnya jumlah dan tingkat keparahan insiden pelanggaran data selama beberapa tahun terakhir telah menyebabkan peningkatan tajam dalam biaya keamanan siber mereka.

Di tengah keharusan untuk berinvestasi dalam teknologi yang paling canggih secepat mungkin, menjadi semakin penting untuk memahami solusi apa yang ada di luar sana dan apakah mereka cocok.

Salah satu sektor yang paling cepat berkembang dari produk keamanan adalah alat analisis perilaku pengguna, seperti sistem informasi keamanan dan manajemen kejadian (SIEM), yang mengumpulkan data dari peristiwa dan log otentikasi untuk menetapkan garis dasar kegiatan normal, dan kemudian menggunakan garis dasar ini untuk mendeteksi perilaku pengguna yang jahat dan anomali lainnya. (Untuk mempelajari lebih lanjut tentang keamanan, lihat Melampaui Tata Kelola dan Kepatuhan: Mengapa Risiko Keamanan TI Adalah Masalahnya.)

Manajemen acara informasi keamanan (siem): di dalamnya untuk jangka panjang