Ganzheitliches anlagenweites Security Management

Autor/innen

  • Anna Palmin Siemens
  • Stefan Runde Siemens
  • Pierre Kobes Siemens

DOI:

https://doi.org/10.17560/atp.v54i03.2158

Abstract

Eine der wesentlichen Maßnahmen im Rahmen eines ganzheitlichen Security Managements ist die Erfassung von gemeldeten Ereignissen verschiedener Komponenten, die einen Angriff erkennen lassen. Eine übergeordnete Einheit sammelt alle Ereignisse und wertet sie aus, um aus Einzelereignissen oder einer Zusammensetzung mehrer Ereignisse zu erkennen, ob ein Angriff tatsächlich stattfindet und diesen an die geeignete Stelle zu melden. Diese Funktionalität wird als Security Event Management (SEM) bezeichnet. Eine weitere Funktionalität, Berichte zu erzeugen, um das Einhalten von Richtlinien nachzuweisen, wird als Security Information Management (SIM) bezeichnet. Vereint eine Einheit beide Funktionalitäten, so wird sie als Security Information und Event Management (SIEM) bezeichnet. Der Beitrag beschreibt Werkeuge für die automatisierte Unterstützung eines ganzheitlichen anlageweiten Security Managements, unter anderem ein Industrial SIEM.

Downloads

Veröffentlicht

21.05.2013

Am häufigsten gelesenen Artikel dieser/dieses Autor/in

1 2 > >>