Muestra las diferencias entre dos versiones de la página.
| master_cs:gsi:siem [2025/11/24 14:25] – creado thejuanvisu | master_cs:gsi:siem [2025/11/24 14:45] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 4: | Línea 4: | ||
| * **SEC (Security Event Correlation)**: | * **SEC (Security Event Correlation)**: | ||
| * **SIEM (Security Information and Event Management)**: | * **SIEM (Security Information and Event Management)**: | ||
| + | |||
| + | Un siem nos permite buscar la información entre la inmensa cantidad de logs que tenemos. Para ello se usan reglas, expresiones regulares y machine learning. También dispone de un sistema de alertas y notificaciones. | ||
| + | De por si, los SIEM por definición son pasivos, no responden a ataques, aunque muchas veces tienen añadidos que permiten que también respondan a incidentes. | ||