SIEM (Security Information and Event Management)
Ein SIEM aggregiert sicherheitsrelevante Logs aus der gesamten IT-Landschaft und korreliert sie zu Detection-Use-Cases. Marktfuehrer: Microsoft Sentinel, Splunk, IBM QRadar, Elastic Security. Kern-Funktionen: Log-Ingestion, normalisierte Schemas, Alert-Rules, Dashboards, Compliance-Reporting.