Security Information Management (SIM)

Forfatter: Peter Berry
Oprettelsesdato: 13 August 2021
Opdateringsdato: 22 Juni 2024
Anonim
What is SIEM? Security Information & Event Management Explained
Video.: What is SIEM? Security Information & Event Management Explained

Indhold

Definition - Hvad betyder SIM-kort (Security Information Management)?

Security Information Management (SIM) er software, der automatiserer indsamlingen af ​​hændelseslogdata fra sikkerhedsenheder såsom firewalls, proxy-servere, indtrængende detektionssystemer og antivirus-software. Disse data oversættes derefter til korrelerede og forenklede formater.


SIM-produkter er softwareagenter, der kommunikerer med en centraliseret server, der fungerer som en sikkerhedskonsol og indeholder serveroplysninger om sikkerhedsrelaterede begivenheder. SIM viser rapporter, diagrammer og grafer over denne information.

En introduktion til Microsoft Azure og Microsoft Cloud | Gennem denne vejledning lærer du, hvad cloud computing handler om, og hvordan Microsoft Azure kan hjælpe dig med at migrere og drive din virksomhed fra skyen.

Techopedia forklarer Security Information Management (SIM)

SIM fungerer også som et SEM-værktøj (Security Event Management). Dette er et automatiseret værktøj, der bruges på virksomhedsdatanetværk til at centralisere lagring og fortolkning af logfiler og begivenheder, der genereres af anden netværkssoftware. Softwareagenterne kan tilføje lokale filtre for at mindske og kontrollere de data, der sendes til serveren. Sikkerhed overvåges normalt af en administrator, der gennemgår oplysninger og reagerer på eventuelle alarmer, der udstedes. De data, der sendes til serveren for at blive tilknyttet og undersøgt, oversættes til en almindelig form, normalt XML.