SEARCH
You are in browse mode. You must login to use MEMORY

   Log in to start


From course:

4SA313 Bezpečnost informačních systémů

» Start this Course
(Practice similar questions for free)
Question:

SIEM (Security Information and Event Management)

Author: Alexey



Answer:

SIEM je management bezpečnostních informací a událostí. SIEM technologie v reálném čase umožňuje analýzu bezpečnostních varování, které generují síťová zařízení a aplikace. Schopnosti SEIM: • Agregace dat – seskupení vybrané části určitých entit za účelem vytvoření nové entity • Korelace – nalézání vzájemných vztahů událostí, např. monitorování činností konkrétního uživatele • Varování • Informační panely, přehledové sestavy • Reportování shod • Zachování, ukládání historických dat


0 / 5  (0 ratings)

1 answer(s) in total

Author

Alexey
Alexey