SIEM

カテゴリ: 脅威検知・対応技術

Security Information and Event Managementの略称で、様々なシステムのログを集約・分析し、セキュリティインシデントを検知するプラットフォーム。リアルタイムでの相関分析により、複雑な攻撃パターンを識別します。コンプライアンス対応のための監査ログ管理機能も提供します。近年はAI・機械学習を活用した次世代SIEMが登場し、誤検知率の低減と検知精度の向上が実現されています。