Prečo System Information & Event Management
Riešenie SIEM je kontrolný a monitorovací nástroj pre zaistenie a garanciu úrovne bezpečnosti prevádzkovaného segmentu IT. Tento nástroj zabezpečuje logické oddelenie bezpečnosti a prevádzky IT. Riešenia SIEM monitorujú definované udalosti na zariadení a sú schopné interpretovať potenciálne aj reálne bezpečnostné incidenty a tiež aktivitu administrátorov a používateľov. Vyhodnotenie týchto udalostí je automatické na základe definovaných parametrov. Nástroje monitoringu sa stávajú nepostrádateľnou súčasťou sveta IT, pretože ten, kto nevyužíva automatickú formu vyhodnotenia udalostí nad zvereným segmentom IT, nemôže zabezpečiť a garantovať jeho bezpečnosť.

Jednotlivé kroky pre riešenie SIEM
Nasadenie riešenia SIEM
- Analýza existujúcich potrieb na bezpečnostný monitoring.
- Detailný návrh vhodného riešenia v súlade s nárokmi na infraštruktúru.
Implementácia zvoleného riešenia SIEM
- Implementácia analýzou zvoleného riešenia, podľa detailných návrhov.
- Podpora a rozvoj riešenia SIEM
- Podpora a rozvoj riešenia SIEM v úrovni pokročilej integrácie zariadení. Maximálne možné využitie jeho vlastností, ďalej kontakt s výrobcom, riešenie neštandardných udalostí, prípadne celková podpora zaistenia funkcie riešenia SIEM vrátane vyhodnotenia udalostí.
Prenájom riešenia SIEM ako služby
Môže obsahovať implementáciu aj support/rozvoj podľa parametrov zmluvy o prenájme.
