SIEM چیست و چه کاربردی دارد؟
بررسی کردن هزاران هشدار در روز بین دهها یا شاید صدها ابزار منفصل کار دشواری است. اما تحلیلگران امنیتی باید همین کار را انجام دهند تا بتوانند سیگنالی کاربردی را بین موارد بدون کاربرد پیدا کنند. پیادهسازی SIEM به تحلیلگران این امکان را میدهد که از این دادهها سردر بیاورند، تهدیدات را اولویتبندی کنند و ریسک خستگی بیش از حد از دریافت هشدار را کاهش دهند. در این ویدیو به مفهوم و کاربردهای SIEM یا همان مدیریت رویداد و اطلاعات امنیت خواهیم پرداخت.