דילוג לתוכן

SIEM

Security Information and Event Management

SIEM (בראשי תיבות: Security Information and Event Management; בעברית: ניהול אבטחת מידע ואירועים) היא קטגוריה של תוכנות לאבטחת מידע, המשמשת כמרכז בקרה טכנולוגי בארגונים. המערכת אוספת ומנתחת באופן אוטומטי נתונים ויומני פעילות (Logs) מכלל מערכות המחשוב, התקשורת והענן בארגון בזמן אמת, במטרה לזהות איומים, להתריע על מתקפות סייבר ולנהל את התגובה לאירועי אבטחה.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

בארגון שבו אוטומציות מחזיקות מפתחות גישה למערכות רבות, גם הן מקור ליומני פעילות שצריך לראות. SIEM מרכז את היומנים האלה ומאפשר לזהות פעילות חריגה, כמו גישה ממקום לא צפוי או ניסיונות כניסה חוזרים.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

מפתח API של תהליך אוטומציה מתחיל לשמש בשעות לא רגילות ובנפח גבוה. היומנים מגיעים למערכת הבקרה, שמזהה את החריגה ומתריעה לצוות, שבודק אם המפתח דלף ומחליף אותו.

באילו כלים זה רלוונטי?

Datadog
מערכת ניטור שאוספת לוגים יכולה להזין תהליך התראות; הגדירו מי מקבל התראה ומה נחשב אירוע.

מה חשוב לבדוק לפני שמיישמים?

  • איסוף כל היומנים בלי כללי התראה מוגדרים מייצר רעש ולא זיהוי.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה