Gerenciamento de incidentes em SIEM seguindo ITIL

Main Article Content

Charles V. Neu
Evandro Trebien
Daniel D. Bertoglio
Roben C. Lunardi
Avelino F. Zorzo

Abstract

Atualmente, o número e a diversidade de dispositivos conectados à internet continua aumentando. Consequentemente, o gerenciamento de segurança se tornou um grande desafio. Desta forma, o Gerenciamento de Eventos e Informações de Segurança (SIEM) pode ajudar a coletar e analisar eventosgerados por diferentes ferramentas de gerenciamento. No entanto, muitas vezes, estas ferramentas, dependem de uma força-tarefa humana especializada para analisar cada evento e fornecer uma decisão de acordo com o incidente. Além disso, o gerenciamento de alertas gerado geralmente não é eficiente nas soluções atuais. A fim de ajudar a lidar com essas questões, este artigo apresenta uma abordagem para gerenciar incidentes através de tickets relacionados a eventos críticos de segurança, seguindo o processo de Gerenciamento de Incidentes da Information Technology Infrastructure Library (ITIL).

Article Details

Section
Artigos