Gerenciamento de incidentes em SIEM seguindo ITIL
Contenido principal del artículo
Resumen
Atualmente, o número e a diversidade de dispositivos conectados à internet continua aumentando. Consequentemente, o gerenciamento de segurança se tornou um grande desafio. Desta forma, o Gerenciamento de Eventos e Informações de Segurança (SIEM) pode ajudar a coletar e analisar eventosgerados por diferentes ferramentas de gerenciamento. No entanto, muitas vezes, estas ferramentas, dependem de uma força-tarefa humana especializada para analisar cada evento e fornecer uma decisão de acordo com o incidente. Além disso, o gerenciamento de alertas gerado geralmente não é eficiente nas soluções atuais. A fim de ajudar a lidar com essas questões, este artigo apresenta uma abordagem para gerenciar incidentes através de tickets relacionados a eventos crÃticos de segurança, seguindo o processo de Gerenciamento de Incidentes da Information Technology Infrastructure Library (ITIL).
Detalles del artículo
Sección
Artigos
El REABTIC se reserva el derecho a realizar cambios ortográficos y gramaticales originales con el fin de seguir el patrón del lenguaje culto.
Los trabajos publicados son propiedad del REABTIC y deben ser informados de la fuente de la publicación.
Las opiniones expresadas en los artÃculos son responsabilidad exclusiva de los autores.