SIEM

Un SIEM è in grado di applicare la correlazione di eventi in real-time: esso ha la capacità di analizzare una grande quantità di eventi di sicurezza in tempo reale per avvisare istantaneamente il personale del SOC in caso di anomalie.
Un SIEM è l’unione di due componenti:

  • un sistema SIM per il “Log management”, ovvero attività di analisi e produzione di report per la verifica postuma e il supporto di conformità verso standard di sicurezza (compliance);
  • un sistema SEM per il monitoraggio in real-time degli eventi a supporto dell’incident-management nella Cyber Security relativamente a eventi che accadono sulla rete, sui dispositivi di sicurezza, sui sistemi e le applicazioni.

Stiamo lavorando per pubblicare questa sezione del servizio nel più breve tempo possibile.

Intrusion detection services

Il seguente contenuto è stato bloccato.

Per poterlo visualizzare è necessario accettare tutti i coockies del sito.