Güvenlik ve Bilgi Olay yönetimi (SIEM)
Güvenlik ve Bilgi Olay yönetimi, güvenlik bilgilerinin gerçek zamanlı olarak izlenmesine yönelik bir sistemdir. Tipik olarak bir SIEM sistemi olayları gösteren bir gösterge tablosu sunar ve rapor oluşturma veya bilet oluşturma yeteneğine sahiptir. Ayrı bir cihaz, dahili bir cihazdaki yazılım veya hatta üçüncü taraf bir hizmet olabilir. Popüler SIEM'lerin bazı örnekleri QRadar, Splunk ve Azure Sentinel'dir.
Önceki Ders: E-posta Çözümleri
Sonraki Ders: Laboratuvar: log4j'den yararlanma
Yorumlar
Yorum Gönder