Security Information and Event Management (SIEM)
Security Information and Event Management, kurz SIEM, bezeichnet eine zentrale Plattform zur Erfassung und Analyse sicherheitsrelevanter Daten aus einer IT-Infrastruktur. Dazu werden beispielsweise Logs und Ereignisse von Servern, Firewalls, Netzwerkgeräten, Anwendungen, Cloud-Diensten und Endgeräten zusammengeführt. Die gesammelten Informationen werden normalisiert, korreliert und anhand definierter Regeln oder Analyseverfahren auf verdächtige Aktivitäten untersucht. Erkennt das System mögliche Cyberangriffe oder Sicherheitsverletzungen, können entsprechende Warnmeldungen ausgelöst werden. SIEM unterstützt Security-Teams bei Security Monitoring, Threat Detection, Incident Response und forensischen Analysen. Darüber hinaus können die zentral gespeicherten Protokolldaten bei der Umsetzung von Compliance- und Dokumentationsanforderungen unterstützen. SIEM-Lösungen sind ein wichtiger Bestandteil moderner Security Operations und werden häufig in Security Operations Centern eingesetzt.