Forum VClass Softskill Pertemuan 7 - MLSI
ASFAN SHABRI
NPM 17120005
KELAS 2KA20
Kesimpulan :
Security Event Management
SIEM adalah singkatan dari Security Information and Event Management. Teknologi SIEM ini digunakan untuk mengumpulkan informasi keamanan yang berasal dari data log pada jaringan, aplikasi, dan hardware dan mengkorelasikan informasi tersebut menjadi suatu output.
Berikut adalah informasi mengenai kekurangan dari teknologi SIEM tradisional:
1. Tidak dapat menganalisa dan memantau seluruh data secara efektif
2. Hasil investigasi cenderung lambat dan tidak menyeluruh
3. Masalah skalabilitas
4. Pilihan deployment tidak fleksibel
Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari:
Aplikasi apa pun yang digunakan perusahaan.
Perangkat jaringan seperti routers, switches, bridge, wireless access point, modem, line
driver, dan hubs.
Server seperti web, proxy, mail, dan file transfer protocol.
Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter
Komentar
Posting Komentar