- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
50(v)tipů paní Teskové #2: SIEM aneb jak se z logů dělá příběh a z příběhu varování
-PR-
V minulém díle jsme si povídali o tom, co je to log management a proč je důleitý. Je to takový základ IT hygieny. Něco jako kartáček na zuby pro vae IT. A řekněme si na rovinu, ádná velká zábava s ním není, ale zkuste to měsíc bez něj a líbit se vám to nebude. Dneska ale půjdeme o krok dál. Protoe kdy u máte logy, je čas se na ně nejen dívat, ale také s nimi pracovat. A to se nejsnáze dělá tak, e se jim naučíte rozumět. Dovolte mi, abych vám představila dalího hrdinu kybernetické bezpečnosti: SIEM.

Vladimíra Tesková, zakladatelka a COO společnosti TeskaLabs.
Co to ten SIEM vlastně je (a proč vám bude připadat jako Sherlock Holmes)?
SIEM (Security Information and Event Management) je ten chytrý kolega, který se nejen podívá na logy jako na jednotlivé záznamy událostí, ale dokáe je mezi sebou různě spojovat a hledat souvislosti. A nejenom na logy! Nejlepí je, kdy do SIEMu připojíte jetě síovou sondu (NDR), která sleduje komunikaci v síti, nebo EDR, který hlídá chování na koncových zařízeních, identity management a dalí technologie. Čím více zdrojů informací SIEM propojí, tím přesnějí a rychlejí jsou jeho závěry. A hlavně tím dříve vás dokáe varovat, e něco nezapadá.
SIEM pouze neukazuje co se stalo SIEM zjiuje proč se to stalo, jak se to stalo a také, kdo za tím stojí.
Zatímco log management vám poskytne hromadu záznamů i kdy hezky strukturovaných, pořád jde jen o syrová data bez kontextu. SIEM z nich dělá příběh. Detektivku. Scénář. A ideálně vám řekne jetě před koncem, kdo je vrah.
SIEM je jako vá chytrý kolega, který si logy nejen čte, ale také spojuje souvislosti, z logů dělá příběh a z příběhu varování.
Proč nestačí mít jen logy?
Mít logy bez SIEMu je jako mít doma kamerový systém ale nikdy se nepodívat na záznam. Nebo jako mít stovky faktur a ádné účetnictví. Záznamy máte ale co vám říkají? Pokud nemáte nástroj, který v nich vidí kontext, můe vám snadno proklouznout to nejdůleitějí.
SIEM tedy dává datům smysl. Řekne vám třeba, e chvíli po úspěném pokusu o přístup ze zahraniční IP adresy přiel pokus o změnu oprávnění. A e stejné zařízení bylo vidět v síti i jinde třeba včera večer.
Tohle je rozdíl mezi tím vědět, e něco proběhlo, a tím vědět, e se dějě něco podezřelého a mít tak monost reagovat.
SIEM v TeskaLabs: kdy logy nestačí
U nás v TeskaLabs to vidíme jasně: logy jsou základ bez kterého to prostě nejde, ale SIEM je mozek. Proto je ná SIEM postavený tak, aby s vámi spolupracoval ne vás zahltil. SIEM za vás logy a informace v nich obsaené vyhodnocuje, analyzuje, hledá vzory a anomálie, učí se a porovnává a vytváří upozornění na základě skutečných, nebo pravděpodobných hrozeb. A hlavně: dává vám přehled o tom co se děje, ani byste se museli ztrácet v nekonečných záznamech. To vechno s přesahem do compliance, forenzní analýzy i podpory v reálného provozu.
A co si z toho odnést?
Logy jsou důleité. Ale teprve SIEM vám ukáe, co z vechno z nich lze vyčíst. Bez SIEMu máte záznam o poáru. Se SIEMem víte, kdo přinesl sirky a kde s nimi právě krtá. A v dnením světě se počítá kadá minuta. Protoe pokud se vám někdo pokouí vloudit do systému, chcete o tom vědět hned. Ne a ve výročním reportu.
A na závěr opět slibovaný vtip:
Nasadili jsme SIEM a konečně víme, co se u nás děje.
A co jste zjistili?
e jsme ho měli nasadit před rokem.
Časopis IT Systems / Odborná příloha
Kalendář akcí
Formulář pro přidání akce
RSS kanál
IT Systems podporuje
Formulář pro přidání akce









