Forum VClass Softskill Pertemuan 7 - MLSI
ASFAN SHABRI NPM 17120005 KELAS 2KA20 Kesimpulan : Security Event Management SIEM adalah singkatan dari Security Information and Event Management. Teknologi SIEM ini digunakan untuk mengumpulkan informasi keamanan yang berasal dari data log pada jaringan, aplikasi, dan hardware dan mengkorelasikan informasi tersebut menjadi suatu output. Berikut adalah informasi mengenai kekurangan dari teknologi SIEM tradisional: 1. Tidak dapat menganalisa dan memantau seluruh data secara efektif 2. Hasil investigasi cenderung lambat dan tidak menyeluruh 3. Masalah skalabilitas 4. Pilihan deployment tidak fleksibel Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari: Aplikasi apa pun yang digunakan perusahaan. Perangkat jaringan seperti routers, switches, bridge, wireless access point, modem, line driver, dan hubs. Server seperti web, proxy, mail, dan file transfer protocol. Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter...