Er moet een belangrijk onderscheid worden gemaakt. SIEM verbetert in de eerste plaats de zichtbaarheid. En zichtbaarheid […]
Het zou gevaarlijk zijn om aan te nemen dat een SIEM het volgende kan vervangen: De SIEM observeert voornamelijk dit […]
SIEM mag nooit als enige vorm van bescherming worden beschouwd. Een volwaardige cybersecurity-architectuur […]
Fout nr. 1: Alle logbestanden versturen. Dit leidt vaak tot meer ruis en hogere kosten. […]
Het Paarse Team combineert de functies van het Rode Team en het Blauwe Team. Het Rode Team simuleert […]
Een bedrijf mag er niet zomaar vanuit gaan dat zijn SIEM-systeem werkt. De regels moeten worden getest. […]
Een SIEM is nooit echt "af". De omgeving evolueert: de regels moeten daarom ook evolueren. De onjuiste […]
Een SIEM-systeem moet worden geëvalueerd aan de hand van indicatoren. Bijvoorbeeld: MTTD (Mean Time To Detect) […]
Een SIEM-gebruiksscenario beschrijft doorgaans het volgende: Voorbeeld: Gebruiksscenario: Compromittering van een account met verhoogde bevoegdheden […]
Een SIEM-project kan mislukken als het bedrijf direct begint met de vraag: "Welke SIEM gaan we kopen?" […]