System Information Event Management

Väčšie a stredné organizácie, ktoré zatiaľ nevlastnia žiadne riešenie SIEM, spravidla vykonávajú čiastočnú analýzu udalostí za pomoci skriptov. Tieto skripty často automaticky upozorňujú na identifikáciu bezpečnostného incidentu, a sú teda zapojené do procesu incident managementu.

Nevýhodou týchto skriptov ale býva obmedzenie len na určité typy zariadení – spravidla Linux a Unix. A tiež to, že neumožňujú ďalšie konsolidované výstupy incidentov – či už formou tabuliek alebo grafov. Výstupy skriptov sa už ďalej neinterpretujú ani nevyhodnocujú v rámci celej organizácie. Hlavnou nevýhodou je potom obmedzená funkcia z pohľadu definície analyzovaných udalostí a obmedzená funkcia z pohľadov výstupov. V podstate chýba nezávislá kontrola administrátorov vzhľadom k bezpečnosti a možnosť analýzy vývoja bezpečnostných incidentov za časový úsek.

  • Nie sme závislí na výrobcovi riešenia SIEM.
  • Mnohoročné skúsenosti s analýzami, integráciou a rozvojom technológií SIEM.
  • Jedinečný široký tím certifikovaných špecialistov pre rôzne platformy s úplnou zastupiteľnosťou.

Viac informácií o nástroji SIEM na stránkach AEC (divízia spoločnosti Cleverlance)

  • Výrazné zníženie rizikovosti aplikácií vďaka aplikovanému monitoringu.
  • Zníženie nákladov oproti ručnej metóde vyhodnocovania bezpečnostných incidentov.
  • Detailný prehľad prevádzky nad sledovanými segmentmi IT.