Zum Hauptinhalt springen
Zurück zum Glossar

SIEM (Security Information and Event Management)

Ein SIEM aggregiert sicherheitsrelevante Logs aus der gesamten IT-Landschaft und korreliert sie zu Detection-Use-Cases. Marktfuehrer: Microsoft Sentinel, Splunk, IBM QRadar, Elastic Security. Kern-Funktionen: Log-Ingestion, normalisierte Schemas, Alert-Rules, Dashboards, Compliance-Reporting.

Passende Services

Verwandte Begriffe