Využitie Security dashboard - nutný výsledok nasadenia SIEM
Termín prednášky bol 29.04.2015 od
14:15 - 14:40
V rámci podujatia Manažment a monitoring bezpečnostných incidentov v informačných systémoch (Security incident event management & monitoring)
Nasadenie SIEM riešenia je nutný krok pre získanie kontroly nad bezpečnostnými logmi. Mať na jednom mieste všetky logovacie záznamy nestačí. Dôležitá je korelácia medzi všetkými zdrojmi so zameraním na vyhľadávanie IOC (Indicators of compromise) a na zameranie APT (Advanced persistent threats). Vyústenie nasadenia býva implementácia Security dashboard a následne stály monitoring bezpečnosti.