085: Was ist ein SIEM System?
Listen now
Description
In dieser Episode von BlueScreen Wissen befassen wir uns mit Security Incident and Event Monitoring (SIEM) und der zentralen Rolle von Log-Management. Wir erörtern die Herausforderungen einer dezentralisierten Protokollierung und die Bedeutung der Korrelation von Ereignissen für die Nachverfolgbarkeit von Sicherheitsvorfällen. Ein kostengünstiger Einstieg über einen Syslog-Server auf Linux wird vorgestellt, neben leistungsstärkeren Alternativen wie der Community-Version von Splunk. Wir betonen den Schutz der Protokolle, die Überwachung des Datenverkehrs und die Herausforderungen des verschlüsselten Datenverkehrs. Praktische Hinweise zur Umsetzung im Einklang mit der DSGVO und die Verantwortung im Umgang mit Logs runden die Diskussion ab.
More Episodes
Published 11/11/24
Thomas Michalski erläutert die Bedeutung von Penetration Testing für die Unternehmenssicherheit, teilt seinen Werdegang und gibt Tipps zur digitalen Sicherheit sowie zu aktuellen Herausforderungen durch neue Technologien wie Künstliche Intelligenz.
Published 10/28/24
In dieser Episode von BlueScreen Wissen beschäftigen wir uns mit der entscheidenden Rolle von Firewalls in der Notfallvorsorge und IT-Sicherheit. Wir erläutern den Unterschied zwischen Personal- und Enterprise-Firewalls und deren Bedeutung für den Schutz vor unbefugtem Zugriff sowie die...
Published 10/14/24