Ganzheitliches anlagenweites Security Management
4,90 €
Auf Lager
Artikelnummer
03654_2012_03_01
Werkzeuge für die automatisierte Unterstützung
Eine der wesentlichen Maßnahmen im Rahmen eines ganzheitlichen Security Managements ist die Erfassung von gemeldeten Ereignissen verschiedener Komponenten, die einen Angriff erkennen lassen. Eine übergeordnete Einheit sammelt alle Ereignisse und wertet sie aus, um aus Einzelereignissen oder einer Zusammensetzung mehrer Ereignisse zu erkennen, ob ein Angriff tatsächlich stattfindet und diesen an die geeignete Stelle zu melden. Diese Funktionalität wird als Security Event Management (SEM) bezeichnet. Eine weitere Funktionalität, Berichte zu erzeugen, um das Einhalten von Richtlinien nachzuweisen, wird als Security Information Management (SIM) bezeichnet. Vereint eine Einheit beide Funktionalitäten, so wird sie als Security Information und Event Management (SIEM) bezeichnet. Der Beitrag beschreibt Werkeuge für die automatisierte Unterstützung eines ganzheitlichen anlageweiten Security Managements, unter anderem ein Industrial SIEM.
Autoren | ANNA PALMIN/Siemens / STEFAN RUNDE/Siemens / PIERRE KOBES/Siemens |
---|---|
Erscheinungsdatum | 01.03.2012 |
Format | |
Zeitschrift | atp edition - Ausgabe 03 2012 |
Verlag | DIV Deutscher Industrieverlag GmbH |
Sprache | Deutsch |
Seitenzahl | 7 |
Titel | Ganzheitliches anlagenweites Security Management |
Untertitel | Werkzeuge für die automatisierte Unterstützung |
Beschreibung | Eine der wesentlichen Maßnahmen im Rahmen eines ganzheitlichen Security Managements ist die Erfassung von gemeldeten Ereignissen verschiedener Komponenten, die einen Angriff erkennen lassen. Eine übergeordnete Einheit sammelt alle Ereignisse und wertet sie aus, um aus Einzelereignissen oder einer Zusammensetzung mehrer Ereignisse zu erkennen, ob ein Angriff tatsächlich stattfindet und diesen an die geeignete Stelle zu melden. Diese Funktionalität wird als Security Event Management (SEM) bezeichnet. Eine weitere Funktionalität, Berichte zu erzeugen, um das Einhalten von Richtlinien nachzuweisen, wird als Security Information Management (SIM) bezeichnet. Vereint eine Einheit beide Funktionalitäten, so wird sie als Security Information und Event Management (SIEM) bezeichnet. Der Beitrag beschreibt Werkeuge für die automatisierte Unterstützung eines ganzheitlichen anlageweiten Security Managements, unter anderem ein Industrial SIEM. |
Eigene Bewertung schreiben