SIEM のバックアップの現在との差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2021-03-13T19:11:00+09:00","default:k1rou","k1rou")
*SIEM [#pd4a9f51]
#author("2022-09-24T17:02:05+09:00","default:k1rou","k1rou")
*SIEM とは [#pd4a9f51]
**名称 [#q6436928]
-Security Information and Event Management

**SIEM とは [#w08bc90f]
-[[ログ]]を一元管理するシステム
**概要 [#k2187980]
-サーバや[[通信機器]]の[[ログ]]を収集して一元管理するシステム
-収集したログを分析して攻撃を検知する

**関連用語 [#i5ada94e]
*UEBA [#j4b4757f]
-User and Entity Behavior Analytics
-[[機械学習]]を使ってユーザの行動を学習してモデル化する機能

*関連用語 [#i5ada94e]
-[[情報セキュリティ]]
-[[ログ]]
-[[SOC]]