• شماره ركورد كنفرانس
    5192
  • عنوان مقاله

    مروري بر SIEM

  • عنوان به زبان ديگر
    An overview of SIEM
  • پديدآورندگان

    دلخوش زهرا delkhosh.2012@yahoo.com دانشگاه آزاداسلامي واحد اراك , زرافشان فرانه fzarafshan@gmail.com دانشگاه آزاد اسلامي، آشتيان

  • تعداد صفحه
    8
  • كليدواژه
    SIEM , SIM , SEM , امنيت سايبري
  • سال انتشار
    1402
  • عنوان كنفرانس
    ششمين همايش ملي فناوريهاي نوين در مهندسي برق، كامپيوتر و مكانيك ايران
  • زبان مدرك
    فارسي
  • چكيده فارسي
    اطلاعات امنيتي و مديريت رويداد (SIEM) عملكردهاي SIM (مديريت اطلاعات امنيتي) و SEM (مديريت رويدادهاي امنيتي) را در يك سيستم مديريت امنيتي تركيب مي كند. يك سيستم SIEM گزارش ها و ساير اسناد مربوط به امنيت را براي تجزيه و تحليل جمع آوري مي كند. افزايش چشمگير تعداد حملات و نقض امنيت سايبري به مشاغل و سازمان ها در سال هاي اخير تجربه شده است. تأثيرات منفي اين نقض‌ها نه تنها باعث سرقت و به خطر انداختن اطلاعات حساس، اختلال در عملكرد دستگاه‌هاي شبكه، اختلال در عمليات روزمره، آسيب مالي به خود كسب‌وكار يا سازمان مورد حمله مي‌شود، بلكه ممكن است به كسب‌وكارها /سازمان‌هاي همتا در همان صنعت هدايت شود. بنابراين پيشگيري و تشخيص زودهنگام اين حملات نقش بسزايي در تداوم عمليات در سازمان هاي وابسته به فناوري اطلاعات دارد. همزمان با پيچيده تر شدن، توزيع و فعال شدن حملات توسط هوش مصنوعي (AI)، شناسايي انواع مختلف حملات بسيار دشوار شده است. شناسايي و مديريت اين حملات نيازمند سيستم‌هاي تشخيص نفوذ پيچيده است كه بر روي سخت‌افزار قدرتمند اجرا مي‌شوند و توسط كاركنان امنيتي بسيار مجرب اداره مي‌شوند.
  • كشور
    ايران