SIEM
Ein Angriff hinterlässt Spuren in den Logs - verteilt über Server, Firewall, Clients und Cloud. SIEM sammelt diese Spuren zentral, korreliert sie und schlägt Alarm, wenn ein Muster nach Angriff aussieht. Damit Du reagierst, bevor aus einem Vorfall ein Schaden wird.
- Logs zentral sammeln
- Ereignisse korrelieren
- Alarmieren & belegen