SIEM
La gestione delle informazioni e degli eventi di sicurezza
In poche parole sono quelle tecniche di analisi, anche centralizzata, delle attività informatiche (log) avviate metodicamente o al verificarsi di eventi.
L'analisi degli eventi e' volta a prevenire il blocco dei sistemi informatici sin dalle fasi preparative dell'attacco.
Di solito parte tutto da una dashboard che permette di analizzare quantità di dati ingestibili. La prossima frontiera e' affiancarsi a sistemi di intelligenza artificiale.
Esistono standard quali il COBIT (" Control Objectives for Information and related Technology (COBIT) è un modello (framework) per la gestione della Information and Communication Technology (ICT) ") per l'audit dei sistemi informativi e informatici
Spataro
Partecipa anche tu:
Ti possono interessare anche: