SIEM  【 Security Information and Event Management 】 とは 

SIEM  【 Security Information and Event Management 】 とは 

SIEMとは、セキュリティソフトの一つで、様々な機器やソフトウェアの動作状況の記録(ログ)を一元的に蓄積・管理し、保安上の脅威となる事象をいち早く検知・分析するもの。

企業などの情報システムを構成する様々なサーバやネットワーク機器、セキュリティ機器などからリアルタイムにログを取得し、外部からの侵入の試みやマルウェアの感染、機密情報の流出などが疑われる状況を察知して管理者に知らせる。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です