Management von Sicherheitsereignissen

Autor: Lewis Jackson
Erstelldatum: 9 Kann 2021
Aktualisierungsdatum: 24 Juni 2024
Anonim
Informationssicherheits-Management für Einsteiger
Video: Informationssicherheits-Management für Einsteiger

Inhalt

Definition - Was bedeutet Sicherheitsereignisverwaltung?

Unter Security Event Management (SEM) versteht man das Identifizieren, Erfassen, Überwachen und Melden von sicherheitsrelevanten Ereignissen in einer Software, einem System oder einer IT-Umgebung. SEM ermöglicht die Aufzeichnung und Auswertung von Ereignissen und hilft Sicherheits- oder Systemadministratoren bei der Analyse, Anpassung und Verwaltung der Informationssicherheitsarchitektur, -richtlinien und -verfahren.


Eine Einführung in Microsoft Azure und die Microsoft Cloud | In diesem Handbuch erfahren Sie, worum es beim Cloud-Computing geht und wie Microsoft Azure Sie bei der Migration und Ausführung Ihres Unternehmens aus der Cloud unterstützen kann.

Techopedia erklärt das Sicherheitsereignismanagement

SEM ist in erster Linie eine Sicherheitsverwaltungstechnik, mit der die aus Sicherheitsereignissen gesammelten Daten analysiert werden. In der Regel wird SEM über eine speziell entwickelte Anwendung aktiviert, die in alle Endbenutzergeräte, Netzwerkgeräte, Firewalls und Server integriert ist. Es nimmt Dateneingaben von allen Geräten / Knoten und anderen ähnlichen Anwendungen wie der Protokollverwaltungssoftware entgegen. Die gesammelten Ereignisdaten werden mit Sicherheitsalgorithmen und statistischen Berechnungen analysiert, um Schwachstellen, Bedrohungen oder Risiken aufzuspüren.

SEM-Lösungen / -Prozesse werden heute hauptsächlich in Verbindung mit dem Management von Sicherheitsvorfällen verwendet, um eine konsolidierte Lösung für das Management von Sicherheitsvorfällen und Ereignissen (SIEM) bereitzustellen.