Gerenciamento de incidentes em SIEM seguindo ITIL
##plugins.themes.bootstrap3.article.main##
Resumo
Atualmente, o número e a diversidade de dispositivos conectados à internet continua aumentando. Consequentemente, o gerenciamento de segurança se tornou um grande desafio. Desta forma, o Gerenciamento de Eventos e Informações de Segurança (SIEM) pode ajudar a coletar e analisar eventosgerados por diferentes ferramentas de gerenciamento. No entanto, muitas vezes, estas ferramentas, dependem de uma força-tarefa humana especializada para analisar cada evento e fornecer uma decisão de acordo com o incidente. Além disso, o gerenciamento de alertas gerado geralmente não é eficiente nas soluções atuais. A fim de ajudar a lidar com essas questões, este artigo apresenta uma abordagem para gerenciar incidentes através de tickets relacionados a eventos crÃticos de segurança, seguindo o processo de Gerenciamento de Incidentes da Information Technology Infrastructure Library (ITIL).
##plugins.themes.bootstrap3.article.details##
Seção
Artigos
A REABTIC se reserva o direito de efetuar alterações ortográficas e gramaticais nos originais de forma a seguir o padrão culto da lÃngua.
Os trabalhos publicados passam a ser propriedade da REABTIC, devendo após a publicação ser informada a respectiva fonte.
As opiniões nos artigos são de exclusiva responsabilidade dos autores.