شماره ركورد كنفرانس
5192
عنوان مقاله
مروري بر SIEM
عنوان به زبان ديگر
An overview of SIEM
پديدآورندگان
دلخوش زهرا delkhosh.2012@yahoo.com دانشگاه آزاداسلامي واحد اراك , زرافشان فرانه fzarafshan@gmail.com دانشگاه آزاد اسلامي، آشتيان
تعداد صفحه
8
كليدواژه
SIEM , SIM , SEM , امنيت سايبري
سال انتشار
1402
عنوان كنفرانس
ششمين همايش ملي فناوريهاي نوين در مهندسي برق، كامپيوتر و مكانيك ايران
زبان مدرك
فارسي
چكيده فارسي
اطلاعات امنيتي و مديريت رويداد (SIEM) عملكردهاي SIM (مديريت اطلاعات امنيتي) و SEM (مديريت رويدادهاي امنيتي) را در يك سيستم مديريت امنيتي تركيب مي كند. يك سيستم SIEM گزارش ها و ساير اسناد مربوط به امنيت را براي تجزيه و تحليل جمع آوري مي كند. افزايش چشمگير تعداد حملات و نقض امنيت سايبري به مشاغل و سازمان ها در سال هاي اخير تجربه شده است. تأثيرات منفي اين نقضها نه تنها باعث سرقت و به خطر انداختن اطلاعات حساس، اختلال در عملكرد دستگاههاي شبكه، اختلال در عمليات روزمره، آسيب مالي به خود كسبوكار يا سازمان مورد حمله ميشود، بلكه ممكن است به كسبوكارها /سازمانهاي همتا در همان صنعت هدايت شود. بنابراين پيشگيري و تشخيص زودهنگام اين حملات نقش بسزايي در تداوم عمليات در سازمان هاي وابسته به فناوري اطلاعات دارد. همزمان با پيچيده تر شدن، توزيع و فعال شدن حملات توسط هوش مصنوعي (AI)، شناسايي انواع مختلف حملات بسيار دشوار شده است. شناسايي و مديريت اين حملات نيازمند سيستمهاي تشخيص نفوذ پيچيده است كه بر روي سختافزار قدرتمند اجرا ميشوند و توسط كاركنان امنيتي بسيار مجرب اداره ميشوند.
كشور
ايران
لينک به اين مدرک