본문 바로가기
Security#Security조회 21

SIEM란?Security Information and Event Management

정의

전사 보안 로그를 집계·상관 분석해 이상 탐지하는 플랫폼.

SIEM이란?

수많은 시스템의 로그를 모아 보안 이벤트 상관 분석을 수행한다.

대표

Splunk ES, IBM QRadar, Elastic Security, Microsoft Sentinel, Datadog Cloud SIEM.

🔗 함께 보면 좋은 용어

Security 전체 →