SIEM, czyli Security Information and Event Management, to system stosowany w miejscach, gdzie istnieje potrzeba skorelowania informacji pochodzฤ cych z wielu ลบrรณdeล. Wdroลผenie SIEM w organizacji pozwala sprawnie monitorowaฤ potencjalne zagroลผenia i reagowaฤ na podejrzany ruch w sieci komputerowej.
System SIEM powstaล z poลฤ czenia dwรณch dotychczasowo istniejฤ cych systemรณw: SEM i SIM. Pierwszy z nich sลuลผy do gromadzenia informacji o incydentach bezpieczeลstwa, a drugi z nich do zbierania plikรณw informacji o zabezpieczeniach. W wyniku zintegrowania technologii SEM i SIM powstaล system, ktรณry zbiera dane z dziennika zdarzeล ze wszystkich dostฤpnych ลบrรณdeล, rozpoznaje podejrzanฤ aktywnoลฤ i podejmuje dziaลania polegajฤ ce na zapobieganiu cyberatakom. Zastosowanie technologii SIEM oprรณcz przeciwdziaลania atakom na infrastrukturฤ pozwala dostosowaฤ zarzฤ dzanie zdarzeniami i informacjami do obowiฤ zujฤ cych przepisรณw prawnych.
Kaลผda technologia SIEM jest oparta na tych samych podstawowych funkcjach. Poszczegรณlne systemy SIEM mogฤ rรณลผniฤ siฤ miฤdzy sobฤ moลผliwoลciami, ale kaลผdy z nich dziaลa wedลug trzech gลรณwnych zasad:
Technologia SIEM pozwala wzmocniฤ ogรณlny stan zabezpieczeล w organizacji. Korzyลci pลynฤ ce z jej wdroลผenia to m.in.: