TechTarget安全 > 百科词汇

security information management (SIM) definition:

什么是安全信息管理(SIM)?
安全信息管理(SIM)的做法是收集、监测和分析与安全相关的数据从计算机日志。安全信息管理系统(SIMS)自动化实践。安全信息管理有时被称为安全事件管理(SEM)或安全信息和事件管理(SIEM).
安全信息包括生成日志数据从许多来源,包括杀毒软件、入侵检测系统(IDS),入侵预防系统(IPS)、文件系统、防火墙、路线,服务和交换机。
安全信息管理系统:
实时监视事件。
显示实时视图的活动。
Tralate事件来自各种数据源的数据到一个共同的格式,一般XML。
聚合数据。
关联来自多个数据源的数据。
交叉联系,帮助administrato分辨真正的威胁和假阳性。
提供自动respoe发生率。
发送警报并生成报告。
商业ArcSight SIM产品包括ESM nFX”“年代SIM,网络智能”的设想,棱镜微系统”“EventTracker Trigeo,赛门铁克”“安全信息管理器,思科安全马和陷阱。开源SIM产品包括OSSIM、开源的产品安全信息管理计划,从PreludeIDS和前奏。
虽然SIM产品可以自动执行许多任务安全信息收集和处理,他们可以“t有效运作需要付出大量的努力和投资的组织问题。根据Neil Roiter高级技术信息安全》杂志的编辑/安全信息和事件管理(SIEM)产品只是和他们支持的策略和流程一样好,And the analyst resources that a company can pour into them. / @! Learn More About IT: > Adrian Lane explai mining, enterprise SIM logs for relevant security event data.>网络世界Buye指南概述了安全信息管理和比较SIM卡产品。>尼尔Roiter就说明了安全信息管理的原因不是小企业,或者心脏的微弱。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何预防和抵御勒索软件

    勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]