SIEM
در سازمانهایی که از بستر فناوری اطلاعات استفاده میکنند، روزانه حجم عظیمی از رخدادنماها و هشدارها توسط تجهیزات و حسگرهای مختلف شبکهای و امنیتی تولید میشود که بررسی دقیق، ارزیابی و اولویتدهی به موارد مهم، به صورت انسانی کاری بسیار پرزحمت، پرهزینه و همراه با اشتباه و چه بسا غیرممکن خواهد بود.
در یک شبکه سازمانی با اندازه متوسط روزانه بیش از چند میلیون رخدادنما تولید میشود که تا اندازهای میتواند مشخص کننده مشکلات پردازش انسانی رخدادنماها باشد. از طرفی تنوع رخدادنماها و همچنین قالبها و زبانهای مختلف به کار گرفته شده در آنها برای بیان یک اتفاق یکسان، مشکلات پردازش انسانی رخدادنماها را آشکارتر میسازد.
به منظور حل این مشکل، راهکارهای مختلفی ارائه شده است. این راهکارها با نامهایی همچون مدیریت رخدادنما (Log Management)، مدیریت رویدادها و اطلاعات امنیتی (SIEM: Security Information & Event Management) و مرکز عملیات امنیت (SOC: Security Operations Center) ارائه میشوند.
Micro Focus ArcSight
مناسب برای سازمانهای بسیار بزرگ با ساختار پیچیده و دغدغههای امنیتی متعارف؛ برخوردار از قابلیت مدیریت متنوع تا جزئیترین تنظیمات و دارای قابلیت دریافت لاگ از بسیاری از تجهیزات و همچنین تنوع در فرمتهای دریافت اطلاعات تهدید.
IBM Security Qradar
مناسب برای سازمانهای متوسط و بزرگ نیازمند یک راهکار یکپارچه SIEM با قابلیتهای حداقلی؛ پیادهسازی پرچالش و دارای امکان پشتیبانی از انواع فناوریها و تجهیزات پایش و تحلیل وقایع و امکان بهرهمندی از هوش تهدید سایبری برای تشخیص بهتر تهدیدات.
IBM Security Qradar
مناسب برای سازمانهای متوسط و بزرگ نیازمند یک راهکار یکپارچه SIEM با قابلیتهای حداقلی؛ پیادهسازی پرچالش و دارای امکان پشتیبانی از انواع فناوریها و تجهیزات پایش و تحلیل وقایع و امکان بهرهمندی از هوش تهدید سایبری برای تشخیص بهتر تهدیدات.
مناسب برای سازمانهای بالغ و بزرگ با حجم لاگ قابل ملاحظه، دغدغهها و مخاطرات امنیتی زیاد و برخوردار از تشکیلات و کارشناسان خبره. دارای قابلیت واکنش خودکار به تهدیدات.
FortiSIEM
مناسب برای سازمانها با هر ابعادی به خصوص سازمانهایی که از محصولات امنیتی Fortinet استفاده میکنند با برخورداری از راهاندازی و مدیریت نسبتاً آسان.
FortiSIEM
مناسب برای سازمانها با هر ابعادی به خصوص سازمانهایی که از محصولات امنیتی Fortinet استفاده میکنند با برخورداری از راهاندازی و مدیریت نسبتاً آسان.