Ερ:
Ποια είναι η διαφορά μεταξύ SEM, SIM και SIEM;
ΕΝΑ:Ως τρία πολύ παρόμοια αλλά ξεχωριστά είδη διαδικασιών, τα τρία ακρωνύμια SEM, SIM και SIEM τείνουν να συγχέονται ή να προκαλέσουν σύγχυση σε όσους είναι σχετικά άγνωστοι με τις διαδικασίες ασφαλείας.
Ο πυρήνας του προβλήματος είναι η ομοιότητα μεταξύ της διαχείρισης συμβάντων ασφαλείας ή της SEM και της διαχείρισης πληροφοριών ασφαλείας ή της SIM.
Και οι δύο τύποι συλλογής πληροφοριών αφορούν τη συλλογή πληροφοριών καταγραφής ασφαλείας ή άλλων παρόμοιων δεδομένων για μακροχρόνια αποθήκευση ή την ανάλυση του περιβάλλοντος ασφαλείας ενός δικτύου.
Η βασική διαφορά είναι ότι στη διαχείριση πληροφοριών ασφαλείας, η τεχνολογία συλλέγει απλά πληροφορίες από ένα αρχείο καταγραφής, το οποίο μπορεί να αποτελείται από διάφορους τύπους δεδομένων. Στη διαχείριση συμβάντων ασφαλείας, η τεχνολογία εξετάζει προσεκτικότερα συγκεκριμένους τύπους συμβάντων. Για παράδειγμα, οι εμπειρογνώμονες αναφέρουν συχνά ένα "superuser event" ως κάτι που η τεχνολογία διαχείρισης συμβάντων ασφαλείας θα προσέχοντας. Μπορείτε να φανταστείτε τεχνολογίες ειδικά σχεδιασμένες για να αναζητήσετε ύποπτες αυθεντίες, συνδέσεις λογαριασμών ή πρόσβαση σε υψηλού επιπέδου διαχείριση σε συγκεκριμένες ώρες της ημέρας ή της νύχτας.
Το ακρωνύμιο SIEM ή η διαχείριση συμβάντων πληροφοριών ασφαλείας αναφέρεται σε τεχνολογίες με κάποιο συνδυασμό διαχείρισης πληροφοριών ασφαλείας και διαχείρισης συμβάντων ασφαλείας. Καθώς αυτά είναι ήδη πολύ παρόμοια, ο ευρύτερος όρος ομπρέλα μπορεί να είναι χρήσιμος στην περιγραφή σύγχρονων εργαλείων και πόρων ασφάλειας. Και πάλι, το κλειδί είναι να διαφοροποιήσουμε την παρακολούθηση συμβάντων από την παρακολούθηση γενικών πληροφοριών. Ένας άλλος βασικός τρόπος για να ξεχωρίσετε αυτά τα δύο είναι να εξετάσετε τη διαχείριση των πληροφοριών ασφαλείας ως ένα είδος μακροπρόθεσμης ή ευρύτερης διαδικασίας, όπου πιο διαφοροποιημένα σύνολα δεδομένων μπορούν να αναλυθούν με περισσότερους μεθοδικούς τρόπους. Η διαχείριση συμβάντων ασφαλείας, αντίθετα, εξετάζει πάλι τους συγκεκριμένους τύπους συμβάντων χρηστών που ενδέχεται να αποτελούν κόκκινες σημαίες ή να ενημερώνουν τους διαχειριστές σχετικά με τη δραστηριότητα του δικτύου.