Buchstabe R

Protokollanalyse (Log Analysis / Security Event Analysis)

Protokollanalyse bezeichnet die systematische Auswertung von Systemprotokollen, Anwendungslogs und Sicherheitsereignissen mit dem Ziel, Anomalien, Angriffsmuster, Compliance-Verstöße oder Betriebsprobleme frühzeitig zu erkennen. Während Protokollierung die Erfassung beschreibt, umfasst die Protokollanalyse die Korrelation, Filterung und Interpretation der gesammelten Ereignisse, typischerweise durch SIEM-Systeme oder spezialisierte Log-Analyse-Werkzeuge wie Splunk oder Elastic SIEM. In IT-Vergaben für Betrieb und Managed Security Services sollten Auftraggeber definieren, welche Protokollquellen in die Analyse einzubeziehen sind, in welchem Zeitrahmen Anomalien eskaliert werden müssen und wie Analyseberichte zu dokumentieren sind.
Quellen: NIST SP 800-92: Guide to Computer Security Log Management, csrc.nist.gov · BSI IT-Grundschutz DER.1, bsi.bund.de
Im Vergabe-Archiv nach »Protokollanalyse« suchen →

Passende Muster-LVs

Muster-LV: SIEM →

Verwandte Begriffe

Provenienznachweis Proof of Concept Projektsteuerung Protokollierung Reaktionsplan

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @