Fout nr. 1: Alle logbestanden verzenden

Dit leidt vaak tot meer geluidsoverlast en hogere kosten.

Fout #2: Er is geen gebruiksscenario gedefinieerd

Het SIEM-systeem wordt dan een eenvoudige logopslag.

Fout nr. 3: Vals-positieve resultaten negeren

Analisten negeren de waarschuwingen uiteindelijk.

Fout nr. 4: Het SIEM-systeem niet beveiligen

De aanvaller kan proberen de logboekregistratie te compromitteren of uit te schakelen.

Fout nr. 5: Cloudomgevingen vergeten

Het zicht wordt dan gedeeltelijk.

Fout nr. 6: Het niet monitoren van identiteiten

Gecompromitteerde accounts vormen vaak de kern van veel aanvalsscenario's.

Fout nr. 7: De regels nooit testen

Een niet-getest detectiesysteem kan een vals gevoel van veiligheid geven.

Fout nr. 8: Denken dat SIEM een SOC vervangt

Technologie vervangt geen processen en vaardigheden.

Categorieën: