Sistema de correlacionamento de eventos (SIEM)
Sistema de Gerenciamento e Correlação de Eventos de Segurança, também conhecido como SIEM (Security Information and Event Management), é um conjunto de ferramentas computacionais, processos e procedimentos, com a finalidade de coletar, armazenar, processar, monitorar e correlacionar logs de outros sistemas de informação dentro de uma grande rede. Desempenha um papel importante para o cumprimento dos regulamentos (HIPAA, PCI DSS, SOX, GDPR, LGPD, entre outros), os quais exigem que os eventos sejam devidamente monitorados e auditados.
Diversas ferramentas de firewall, proxy, antispam, antivírus, entre outras, enviam os eventos gerados para a solução SIEM, que irá coletar, armazenar e correlacionar seus dados, possibilitando aos administradores de rede e segurança uma gestão centralizada dos logs de suas ferramentas, para uma rápida identificação e resposta em caso de incidentes. O monitoramento e a análise de eventos podem ajudar na resolução de problemas até mesmo de forma preventiva, viabilizando ações proativas para tratamento.