Müəssisə Təhlükəsizliyi (SIEM)
Təhlükəsizlik Məlumatları və Hadisə İdarəetməsi (SIEM), müştərilərin təhlükəsizlik hadisələri məlumatlarını real vaxtda təhlil etmə ehtiyacına əsaslanır və bu, hücumlar və pozuntuların erkən aşkar edilməsini dəstəkləyir. SIEM sistemləri, hadisə cavabı, forensik araşdırmalar və tənzimləyici uyğunluq üçün təhlükəsizlik məlumatlarını toplayır, saxlayır, araşdırır, azaltma dəstəyini təmin edir və hesabat verir. SIEM texnologiyası, təhlükəsizlik cihazları, şəbəkə infrastrukturu, ev sahibləri və son nöqtə sistemləri, tətbiqlər və bulud xidmətləri tərəfindən yaradılan hadisə məlumatlarını birləşdirir. Əsas məlumat mənbəyi loq məlumatlarıdır, amma SIEM texnologiyası şəbəkə telemetriyası (məsələn, axınlar və paketlər) kimi digər məlumat növlərini də emal edə bilir. Hadisə məlumatları, istifadəçilər, aktivlər, təhdidlər və zəifliklər haqqında kontekstual məlumatlarla birləşdirilir. Məlumatlar normallaşdırıla bilər, beləliklə fərqli mənbələrdən gələn hadisələr, məlumatlar və kontekstual məlumatlar şəbəkə təhlükəsizliyi hadisələrinin izlənməsi, istifadəçi fəaliyyətinin izlənməsi və uyğunluq hesabatı kimi xüsusi məqsədlər üçün təhlil edilə bilər. Texnologiya, təhlükəsizlik izlənməsi üçün hadisələrin real vaxtda təhlilini, tarixi təhlil üçün sorğu və uzunmüddətli analitikaları, hadisə araşdırılması və idarə olunması üçün digər dəstəyi və hesabat verməyi təmin edir — məsələn, uyğunluq tələbləri üçün.