Security Information Management (SIM)

Författare: Peter Berry
Skapelsedatum: 13 Augusti 2021
Uppdatera Datum: 7 Maj 2024
Anonim
What is SIEM? Security Information & Event Management Explained
Video: What is SIEM? Security Information & Event Management Explained

Innehåll

Definition - Vad betyder säkerhetsinformation (SIM)?

Security Information Management (SIM) är en mjukvara som automatiserar insamlingen av händelsesloggdata från säkerhetsenheter som brandväggar, proxyservrar, intrångsdetekteringssystem och antivirusprogram. Dessa data översätts sedan till korrelerade och förenklade format.


SIM-produkter är mjukvaruagenter som kommunicerar med en centraliserad server, fungerar som en säkerhetskonsol och innehåller serverinformation om säkerhetsrelaterade händelser. SIM-kortet visar rapporter, diagram och diagram över denna information.

En introduktion till Microsoft Azure och Microsoft Cloud | I hela denna guide kommer du att lära dig vad cloud computing handlar om och hur Microsoft Azure kan hjälpa dig att migrera och driva ditt företag från molnet.

Techopedia förklarar SIM-kort (Security Information Management)

SIM fungerar också som ett SEM-verktyg (Security Event Management). Detta är ett automatiserat verktyg som används i företags datanätverk för att centralisera lagring och tolkning av loggar och händelser som genereras av annan nätverksprogramvara. Programvaruagenterna kan lägga till i lokala filter för att minska och kontrollera data som skickas till servern. Säkerhet övervakas vanligtvis av en administratör, som granskar information och svarar på alla varningar som utfärdas. Data som skickas till servern för att associeras och undersökas översätts till en vanlig form, vanligtvis XML.