Neuer Artikel von Detken: Monitoring der IT-Sicherheit - SIEM-Systeme mit Intelligenz
SIEM-Systeme (Security Information and Event Management) geben Auskunft über aktuelle Risiken und entsprechende Handlungsempfehlungen. Problematisch bleibt das automatische Erkennen einer Anomalie. Ein Artikel über SIEM-Funktionalität, -Einführung und -Arbeitsweise, Forschungsansätze und das LogRhythm-SIEM-System.