Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Anoniem: Dat leest alsof ze net SIEM hebben ontdekt. Het leest helemaal niet zo, want "gebruik van systemen door authorized users die alleen door de omstandigheden dat specifieke gebruik niet mogen maken " is niet wat normaal onder SIEM verstaan wordt. SIEM richt zich meer op misbruik van door buitenstaanders / hackers . Het is een nogal specifieke situatie - het gebruik is toegestaan zolang het voor werk is. Net als ziekenhuizen - de patient waar ze mee bezig zijn mogen ze de gegevens van zien, de BNer op een andere afdeling niet , callcenters en baliemedewerkers van banken. En dat geldt nog meer voor agenten die in allerlei politiesystemen mogen en moeten kijken - zolang het voor een politietaak is waar die agent aan werkt. Ik weet niet waar jij die definitie op baseert, maar een SIEM is een tool om allerlei events te managen. Ook dus afwijkende zaken, het is niet voor niks dat UEBA een zo groot component is van SIEM tools.
Beschrijf je klacht (Optioneel):