SIEM
SIEM ist eine Softwarekategorie für die Überwachung der Cybersicherheit.
Die 13 besten Open-Source-SIEM-Tools
Es gibt kein einzelnes Open-Source-Tool, das ein vollständiges, produktionsreifes SIEM-System sofort einsatzbereit bietet. Jede Option birgt einen Kompromiss: Entweder erhält man ein speziell entwickeltes SIEM-System mit Analyselücken oder einen leistungsstarken Logging- und Analyse-Stack, bei dem die Sicherheitserkennung manuell integriert werden muss. Hier sind einige kostenlose Open-Source-Tools, die mit […] verwandt sind.
Die 8 wichtigsten Anwendungsfälle für SIEM und Beispiele aus der Praxis
SIEM begegnet diesem Problem, indem es Daten aus der gesamten Umgebung – Endpunkten, Netzwerken, Cloud-Anwendungen und Authentifizierungssystemen – korreliert, um Verbindungen aufzudecken, die kein einzelnes Tool erfassen könnte. Eine Anmeldung um 2 Uhr nachts ist für sich genommen nicht verdächtig. Anders sieht es aus, wenn dieselbe Anmeldung mit einem sprunghaften Anstieg ausgehender Datentransfers und einem neuen USB-Gerät kombiniert wird.