Security Information und Event Management (SIEM)

Cyberangriffe, die einzelne Rechner oder ganze Computersysteme kapern, sind ein immer häufiger auftretendes Schreckensszenario. Doch wie erkenne ich eigentlich, dass mein Unternehmen kompromittiert wurde?

Es gibt zum Beispiel die folgenden Möglichkeiten dies herauszufinden: man kann die Windowseventlogs auf ungewöhnliche Anmeldeversuche überprüfen oder die Firewalllogs nach unbekannten weiter >