Lewati ke konten utama
SERAPHIM NEWS

SIEM (Security Information and Event Management)

Definisi

SIEM mengumpulkan, menganalisis, dan mengkorelasikan data log dari berbagai sumber TI untuk mendeteksi pola mencurigakan, menghasilkan alert, dan mendukung investigasi forensik.

Cara Kerja

SIEM menerima log dari firewall, server, aplikasi, dan endpoint melalui syslog atau API. Log dinormalisasi dan dikorelasikan dengan aturan. Aturan mendeteksi pola: multiple failed login, koneksi ke IP berbahaya, atau malware signature.

Dampak & Relevansi

SIEM adalah pusat visibilitas keamanan. SIEM modern menggunakan UEBA (User Entity Behavior Analytics) untuk deteksi anomali. Solusi: Splunk, Microsoft Sentinel, Elastic Security. Biaya SIEM signifikan (storage, lisensi, personil).

Kategori Huruf S
Jumlah Istilah 15
Total Glosarium 161

Istilah Terkait

Istilah lain dalam kategori huruf S: