Fout nr. 1: Alle logbestanden verzenden
Dit leidt vaak tot meer geluidsoverlast en hogere kosten.
Fout #2: Er is geen gebruiksscenario gedefinieerd
Het SIEM-systeem wordt dan een eenvoudige logopslag.
Fout nr. 3: Vals-positieve resultaten negeren
Analisten negeren de waarschuwingen uiteindelijk.
Fout nr. 4: Het SIEM-systeem niet beveiligen
De aanvaller kan proberen de logboekregistratie te compromitteren of uit te schakelen.
Fout nr. 5: Cloudomgevingen vergeten
Het zicht wordt dan gedeeltelijk.
Fout nr. 6: Het niet monitoren van identiteiten
Gecompromitteerde accounts vormen vaak de kern van veel aanvalsscenario's.
Fout nr. 7: De regels nooit testen
Een niet-getest detectiesysteem kan een vals gevoel van veiligheid geven.
Fout nr. 8: Denken dat SIEM een SOC vervangt
Technologie vervangt geen processen en vaardigheden.