SIEM (Security Information and Event Management)
Definisi
SIEM mengumpulkan, menganalisis, dan mengkorelasikan data log dari berbagai sumber TI untuk mendeteksi pola mencurigakan, menghasilkan alert, dan mendukung investigasi forensik.
Cara Kerja
SIEM menerima log dari firewall, server, aplikasi, dan endpoint melalui syslog atau API. Log dinormalisasi dan dikorelasikan dengan aturan. Aturan mendeteksi pola: multiple failed login, koneksi ke IP berbahaya, atau malware signature.
Dampak & Relevansi
SIEM adalah pusat visibilitas keamanan. SIEM modern menggunakan UEBA (User Entity Behavior Analytics) untuk deteksi anomali. Solusi: Splunk, Microsoft Sentinel, Elastic Security. Biaya SIEM signifikan (storage, lisensi, personil).
Istilah Terkait
Istilah lain dalam kategori huruf S: