Gestionarea informațiilor de securitate (SIM)

Autor: Peter Berry
Data Creației: 13 August 2021
Data Actualizării: 12 Mai 2024
Anonim
Security Information and Event Management - SY0-601 CompTIA Security+ : 1.7
Video: Security Information and Event Management - SY0-601 CompTIA Security+ : 1.7

Conţinut

Definiție - Ce înseamnă Managementul informațiilor de securitate (SIM)?

Managementul informațiilor de securitate (SIM) este un software care automatizează colectarea datelor de jurnal de evenimente de pe dispozitivele de securitate, cum ar fi firewall-uri, servere proxy, sisteme de detectare a intruziunilor și software antivirus. Aceste date sunt apoi traduse în formule corelate și simplificate.


Produsele SIM sunt agenți software care comunică cu un server centralizat, acționând ca o consolă de securitate și care utilizează informații despre server despre evenimentele legate de securitate. SIM afișează rapoarte, diagrame și grafice ale acestor informații.

O introducere în Microsoft Azure și Microsoft Cloud | În acest ghid, veți afla despre ce este vorba despre cloud computing și despre cum Microsoft Azure vă poate ajuta să migrați și să conduceți afacerea din cloud.

Techopedia explică Managementul informațiilor de securitate (SIM)

SIM funcționează și ca instrument de gestionare a evenimentelor de securitate (SEM). Acesta este un instrument automat utilizat în rețelele de date ale întreprinderii pentru a centraliza stocarea și interpretarea jurnalelor și evenimentelor generate de alte programe software de rețea. Agenții software pot adăuga filtre locale pentru a reduce și controla datele trimise serverului. Securitatea este de obicei monitorizată de un administrator, care examinează informațiile și răspunde la orice alerte emise. Datele care sunt trimise către server pentru a fi asociate și examinate sunt traduse într-o formă comună, de obicei XML.