SIEM (Security Information & Event Management)
Plattform zur zentralen Sammlung, Korrelation und Analyse von Sicherheitsereignissen aus allen IT-Systemen in Echtzeit. SIEMs ermöglichen die frühzeitige Erkennung von Angriffen, die forensische Auswertung von Vorfällen und das Compliance-Reporting. Marktführer sind Microsoft Sentinel, Splunk Enterprise Security und IBM QRadar. Das BSI nennt SIEM als Bestandteil eines vollständigen Sicherheits-Monitorings nach OPS.1.1.5.
Im Vergabe-Archiv nach »SIEM« suchen →