• 085: Was ist ein SIEM System?

  • Nov 11 2024
  • Durée: 17 min
  • Podcast

  • Résumé

  • In dieser Episode von BlueScreen Wissen befassen wir uns mit Security Incident and Event Monitoring (SIEM) und der zentralen Rolle von Log-Management. Wir erörtern die Herausforderungen einer dezentralisierten Protokollierung und die Bedeutung der Korrelation von Ereignissen für die Nachverfolgbarkeit von Sicherheitsvorfällen. Ein kostengünstiger Einstieg über einen Syslog-Server auf Linux wird vorgestellt, neben leistungsstärkeren Alternativen wie der Community-Version von Splunk. Wir betonen den Schutz der Protokolle, die Überwachung des Datenverkehrs und die Herausforderungen des verschlüsselten Datenverkehrs. Praktische Hinweise zur Umsetzung im Einklang mit der DSGVO und die Verantwortung im Umgang mit Logs runden die Diskussion ab.
    Voir plus Voir moins

Ce que les auditeurs disent de 085: Was ist ein SIEM System?

Moyenne des évaluations de clients

Évaluations – Cliquez sur les onglets pour changer la source des évaluations.