CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

مروری بر SIEM

عنوان مقاله: مروری بر SIEM
شناسه ملی مقاله: STCONF06_009
منتشر شده در ششمین همایش ملی فناوریهای نوین در مهندسی برق، کامپیوتر و مکانیک ایران در سال 1402
مشخصات نویسندگان مقاله:

زهرا دلخوش - دانشجوی دکتری مھندسی کامپیوتر-دانشگاه ازاد اسلامی واحد اراک
فرانه زرافشان - گروه مھندسی کامپیوتر، دانشکده فنی و مھندسی، دانشگاه ازاد اسلامی، اشتیان

خلاصه مقاله:
اطلاعات امنیتی و مدیریت رویداد ) SIEM ( عملکردهای SIM )مدیریت اطلاعات امنیتی( و SEM )مدیریت رویدادهای امنیتی( را دریک سیستم مدیریت امنیتی ترکیب می کند. یک سیستم SIEM گزارش ها و سایر اسناد مربوط به امنیت را برای تجزیه و تحلیل جمعآوری می کند.افزایش چشمگیر تعداد حملات و نقض امنیت سایبری به مشاغل و سازمان ها در سال های اخیر تجربه شده است. تاثیرات منفی ایننقضها نه تنها باعث سرقت و به خطر انداختن اطلاعات حساس، اختلال در عملکرد دستگاههای شبکه، اختلال در عملیات روزمره،آسیب مالی به خود کسب وکار یا سازمان مورد حمله میشود، بلکه ممکن است به کسب وکارها / سازمانهای همتا در همان صنعتهدایت شود. بنابراین پیشگیری و تشخیص زودهنگام این حملات نقش بسزایی در تداوم عملیات در سازمان های وابسته به فناوریاطلاعات دارد. همزمان با پیچیده تر شدن، توزیع و فعال شدن حملات توسط هوش مصنوعی ) AI (، شناسایی انواع مختلف حملاتبسیار دشوار شده است. شناسایی و مدیریت این حملات نیازمند سیستمهای تشخیص نفوذ پیچیده است که بر روی سختافزار قدرتمنداجرا میشوند و توسط کارکنان امنیتی بسیار مجرب اداره میشوند.

کلمات کلیدی:
SIEM,SIM,SEM امنیت سایبری

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1744071/