>  LEISTUNGEN > Security Information and Event Management (SIEM)

Was ist ein SIEM?


Ein „Security Information and Event Management” bezeichnet ein System, dass Maschinendaten (i.d.R. Logdaten) aus einer Vielzahl von Quellen sammelt, analysiert und kategorisiert. Ein SIEM-System ist in der Lage, ein großes Datenvolumen in sehr kurzer Zeit zu durchsuchen und so Anomalien zu detektieren, die auf mögliche Bedrohungen hindeuten können. Diese Anomalien werden auch als Security-Events bezeichnet, die nach der Analyse und Kategorisierung an das Security Operations Center (SOC) weitergeleitet werden. Das SOC besteht aus einem Team von IT-Security Experten, die entsprechende Gegenmaßnahmen für die jeweilige Anomalie einleiten. Damit soll der Prozess der Erkennung und Beseitigung von Anomalien verbessert werden. Die Detektion der Anomalien erfolgt über sogenannte Use-Cases. Ein einfacher Use-Case könnte beispielsweise die Überprüfung der Logdaten auf eine ungewöhnlich hohe Anzahl von Login-Versuchen je System oder Benutzer sein, welche auf einen möglichen Brute-Force-Angriff hindeuten könnten. Unterstützt wird der Prozess durch das Security Event Management (SEM), das Sicherheitsteams bei der Überwachung von Netzwerken sowie bei der Früherkennung und Reaktion auf Sicherheitsvorfälle im Rahmen von SIEM entlastet. Es spielt eine wesentliche Rolle bei der Gewährleistung der IT-Sicherheit und der Risikominimierung in Unternehmen.



Wie kann ADVISORI Sie bei Ihrem SIEM unterstützen?


ADVISORI berät Kunden bereits seit einigen Jahren bei der Planung und Implementierung von SIEM-Systemen. ADVISORI arbeitet als Professional Service Partner mit führenden Technologieunternehmen im Kontext SIEM zusammen. 

Unsere Services im Bereich Security Information and Event Management (SIEM)

Cyber Deception

SIEM in Kombination mit Cyber Deception stärkt Ihre Organisationsicherheit.

Network Detection and Response (NDR)

Die Implementierung von Network Detection and Response (NDR) ist ein entscheidender Schritt, um die Sicherheit Ihres Unternehmensnetzwerks zu stärken.

SIEM Health Check

ADVISORI berät Kunden bereits seit einigen Jahren bei der Planung und Implementierung von SIEM-Systemen.

SIEM Use-Case Tuning

SIEM Use-Case Tuning ist ein kritischer Prozess zur Verbesserung der Effizienz und Genauigkeit Ihres Security Information and Event Management (SIEM)-Systems.

SIEM-Architektur

Ein „Security Information and Event Management” bezeichnet ein System, dass Maschinendaten (i.d.R. Logdaten) aus einer Vielzahl von Quellen sammelt, analysiert und kategorisiert.

Sie haben Fragen?

Dann schicken Sie uns eine E-Mail oder nutzen Sie das Kontaktformular. Wir freuen uns, von Ihnen zu lesen!
Scroll to Top