SIEM

Security Information and Event Management (SIEM) ist eine Plattform, die Logs und Sicherheitsereignisse aus vielen Quellen zentral sammelt, korreliert und für Detection, Compliance und Forensik verfügbar macht.

Einordnung

Ein SIEM ist die klassische Detection- und Compliance-Basis. Moderne Umgebungen ergänzen oder ersetzen SIEM zunehmend durch XDR-Plattformen. Betrieben wird die Plattform in einem SOC, siehe SOC as a Service Schweiz. Für den vollen Vergleich siehe SOC vs. SIEM und MDR vs. Managed SIEM.

Verwandte Begriffe

    Wie das in einem SOC im Alltag aussieht, zeigen wir Ihnen gern. Gespräch vereinbaren →