Informática, perguntado por RomuloSoares, 1 ano atrás

Pessoal preciso de uma definição do que seria um software SIEM e para que o mesmo serve e se possível quais as opções no mercado. Por gentileza uma definição simples!

Soluções para a tarefa

Respondido por blackmentor
1
Software SIEM ou (Segurança da Informação e Gerenciamento de Eventos), serve para gerenciar e monitorar os usuários em busca de ações maliciosas em tempo real..

Com isso tu reforça sua politica de segurança, bloqueia IP's, telas e tem os logs de tudo.

Algumas opções do mercado: LOG Storm, Ksecurity..

Abçs

RomuloSoares: Nossa me deu uma ótima luz obrigado. Porém ainda tenho algumas dúvidas se puder responder elas eu agradeço. Ele tem apenas esse intuito de proteção a ataques e invasões correto ? Ou teria outro caso no qual poderíamos utiliza lo. E quanto a log você quer dizer as atividades que o usuário monitorado realiza correto? Muito obrigado !
blackmentor: Irei deixa este link para ajuda-lo: http://www.ksecurity.com.br/siem/
blackmentor: E sim os logs estão tudo que o usuário acessa, baixa.. etc.. com isso quem está monitorando consegue identificar ameaças e se proteger e trabalhar em cima disso..
RomuloSoares: beleza eu vou dar uma olhada muito obrigado amigo
Perguntas interessantes