Olay Yönetimi ve Korelasyon Sistemi (SIEM)

Security Incident and Event Management (SIEM) sağlam bir güvenlik yönetim sistemi tanımlamak için Security Information Management (SIM) ve Security Event Management (SEM) işlevlerini birleştiren bir güvenlik yönetimi yaklaşımıdır. SIM ağdaki güvenlik cihazlarından günlük log, olay ve akışların toplanmasını otomatikleştirmeye odaklanırken, SEM ise tamamen gerçek zamanlı izleme ve alarmlarla ilgilidir.

Özet olarak SIEM çözümleri, cihaz ve uygulamaların ürettiği olay verilerinin gerçek zamanlı olarak toplanmasını ve analiz edilmesini sağlayarak olaylar arasındaki ilişkiyi hesaplar ve kötü niyetli davranışların iç yüzünü ve yapısını ortaya çıkarmaya yardımcı olur.

Günümüzde tehditler ve saldırılar her geçen gün artmaktadır. Peki ağ üzerindeki cihaz (Firewall, Server, IPS, Router, Switch, Workstation vb) ve uygulamaların (DB, e-mail, web vb) ürettiği binlerce milyonlarca olay verisi (log) içinde hangileri saldırı ya da bir tehdit oluşturmaktadır? Kurumda ne olup bitmektedir? Bu olay verilerini gerçek zamanlı olarak analiz etmek mümkün müdür? İşte SIEM çözümleri bu noktada devreye girmektedir ve bugünkü Security Operation Center (SOC) yapısının temelinde SIEM vardır.

SIEM çözümünün kalbi kolerasyon (ilişkilendirme) yeteneğidir. Burada belirlenen kurallara göre alarm oluşturulması, görselleştirilmesi ve güvenlik standartlarının uygunluğunun kontrol edilmesi mümkün olacaktır. Ayrıca olay verilerin saklanması sayesinde adli soruşturmalar için analiz yapmak mümkün olacaktır.  Mevzuatlar (GDPR,KVKK,ISO27001,v.b) ve kurumsal standartlara uyumluluk gereksinimleri de SIEM sistemini gerekli kılmaktadır.

SIEM başarıyla uygulandığında kuruluşlara aşağıdaki işlevleri konusunda yardımcı olur:

  • Bilinen ve bilinmeyen potansiyel tehditleri ortaya çıkarır,
  • Yetkili kullanıcıların faaliyetlerini ve çeşitli kaynaklara ayrıcalıklı erişimini izler,
  • Düzenli raporlar oluşturur,
  • Olay yanıtını yedekler (IR)

 

E-Bülten Kayıt

Opdotech ve sektör hakkındaki yeniliklerden haberdar olmak için e-posta adresinizi bırakın.