Forum VClass Softskill Pertemuan 7 - MLSI

 ASFAN SHABRI
NPM 17120005
KELAS 2KA20

Kesimpulan :

Security Event Management

SIEM adalah singkatan dari Security Information and Event Management. Teknologi SIEM ini digunakan untuk mengumpulkan informasi keamanan yang berasal dari data log pada jaringan, aplikasi, dan hardware dan mengkorelasikan informasi tersebut menjadi suatu output.

Berikut adalah informasi mengenai kekurangan dari teknologi SIEM tradisional:

1. Tidak dapat menganalisa dan memantau seluruh data secara efektif
2. Hasil investigasi cenderung lambat dan tidak menyeluruh
3. Masalah skalabilitas
4. Pilihan deployment tidak fleksibel

Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari:
 Aplikasi apa pun yang digunakan perusahaan.
 Perangkat jaringan seperti routers, switches, bridge, wireless access point, modem, line driver, dan hubs.
 Server seperti web, proxy, mail, dan file transfer protocol.
 Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter 

 

Komentar

Postingan populer dari blog ini

Perkebangan Teknologi Wireless pada Komunikasi Digital # M4

Forum VClass Softskill Pertemuan 1

DESAIN GRAFIS DAN MENGANALISA DESAI GRAFIS