SIEM Özellikleri

Ertugrul Akbas
Nov 16, 2020

--

İlk önce çok yapılan bir yanlıştan bahsedeyim. SIEM ile log yönetimi farklıdır. SIEM log yönetiminin üstünde bir katmandır ama çoğu zaman aynıymış gibi algılanır.

Olmasa Olmaz Temel SIEM Özellikleri:

  1. Log kaçırmama
  2. Bütün logların doğru parse edilmesi
  3. Kanuni gerekliliklerin yerine getirilmesi (5651, KVKK)
  4. Geçmiş loglara kolay erişim
  5. Korelasyon

Bunlar en temel ve her SIEM ürününde olması gereken özelliklerdir. Bu özellikleri sağlayan ürünler arasından en performanslı ve yetenekli olanı seçmek ise ayrı bir süreçtir. Bu seçimi yaparken ihtiyaç duyacağınız bilgilere aşağıdaki makalelerden erişebilirsiniz.

--

--

Ertugrul Akbas
Ertugrul Akbas

Written by Ertugrul Akbas

Entrepreneur,Security Analyst,Research.

No responses yet