Gerenciamento de incidentes em SIEM seguindo ITIL
Main Article Content
Abstract
Atualmente, o número e a diversidade de dispositivos conectados à internet continua aumentando. Consequentemente, o gerenciamento de segurança se tornou um grande desafio. Desta forma, o Gerenciamento de Eventos e Informações de Segurança (SIEM) pode ajudar a coletar e analisar eventosgerados por diferentes ferramentas de gerenciamento. No entanto, muitas vezes, estas ferramentas, dependem de uma força-tarefa humana especializada para analisar cada evento e fornecer uma decisão de acordo com o incidente. Além disso, o gerenciamento de alertas gerado geralmente não é eficiente nas soluções atuais. A fim de ajudar a lidar com essas questões, este artigo apresenta uma abordagem para gerenciar incidentes através de tickets relacionados a eventos crÃticos de segurança, seguindo o processo de Gerenciamento de Incidentes da Information Technology Infrastructure Library (ITIL).
Article Details
Section
Artigos
REABTIC reserves the right to make orthographic and grammatical changes to the original manuscripts in order to follow the culture standard of the language.
The published works become the property of REABTIC and it should be cited after the publication by using the respective source.
The opinions in the articles are the sole responsibility of the authors.