Accueil Sécurité Gestion des événements d'information sur la sécurité (SIEM): pour le long terme

Gestion des événements d'information sur la sécurité (SIEM): pour le long terme

Anonim

Pour la plupart des organisations à l'échelle de l'entreprise, le nombre croissant et la gravité paralysante des incidents de violation de données au cours des dernières années ont entraîné une forte augmentation de leurs coûts de cybersécurité.

Au milieu de la contrainte d'investir dans les technologies les plus sophistiquées le plus rapidement possible, il est devenu de plus en plus important de comprendre quelles solutions existent et si elles conviennent bien.

L'un des secteurs de produits de sécurité qui connaît la croissance la plus rapide est celui des outils d'analyse du comportement des utilisateurs, tels que le système SIEM (Security Information and Event Management), qui recueille des données à partir des journaux d'événements et d'authentification pour établir une ligne de base d'activité normale, puis utilise cette ligne de base pour détecter les comportements malveillants des utilisateurs et autres anomalies. (Pour en savoir plus sur la sécurité, voir Au-delà de la gouvernance et de la conformité: pourquoi le risque de sécurité informatique est ce qui compte.)

Gestion des événements d'information sur la sécurité (SIEM): pour le long terme