本文へスキップ

SIEMとは?

しいむ

複数システムからログを収集し一元的に脅威を分析する管理プラットフォーム。

Security Information and Event ManagementはSplunkやMicrosoft Sentinelなどが代表的で・ログの相関分析で高度な脅威を発見する。

使い方・例文

SIEMが複数サーバーのログを照合してバラバラでは気づけなかった標的型攻撃を検出した。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語