SIEM
Security Information and Event Management
SIEM (בראשי תיבות: Security Information and Event Management; בעברית: ניהול אבטחת מידע ואירועים) היא קטגוריה של תוכנות לאבטחת מידע, המשמשת כמרכז בקרה טכנולוגי בארגונים. המערכת אוספת ומנתחת באופן אוטומטי נתונים ויומני פעילות (Logs) מכלל מערכות המחשוב, התקשורת והענן בארגון בזמן אמת, במטרה לזהות איומים, להתריע על מתקפות סייבר ולנהל את התגובה לאירועי אבטחה.
עודכן ב־
בעמוד הזה
איך זה קשור לאוטומציה?
בארגון שבו אוטומציות מחזיקות מפתחות גישה למערכות רבות, גם הן מקור ליומני פעילות שצריך לראות. SIEM מרכז את היומנים האלה ומאפשר לזהות פעילות חריגה, כמו גישה ממקום לא צפוי או ניסיונות כניסה חוזרים.
דוגמאות שימוש באוטומציה
הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.
מפתח API של תהליך אוטומציה מתחיל לשמש בשעות לא רגילות ובנפח גבוה. היומנים מגיעים למערכת הבקרה, שמזהה את החריגה ומתריעה לצוות, שבודק אם המפתח דלף ומחליף אותו.
באילו כלים זה רלוונטי?
- Datadog
- מערכת ניטור שאוספת לוגים יכולה להזין תהליך התראות; הגדירו מי מקבל התראה ומה נחשב אירוע.
מה חשוב לבדוק לפני שמיישמים?
- איסוף כל היומנים בלי כללי התראה מוגדרים מייצר רעש ולא זיהוי.