Security Information and Event Management (SIEM) biedt geen bescherming tegen geavanceerde aanvallen en het werk van insiders, aldus 65% van de security professionals. Het Amerikaanse bedrijf eIQnetworks vroeg een onbekend aantal mensen bij Global 5000 en federale instanties wat ze van SIEM vonden, en tweederde gaf een negatief antwoord.
"Net als op signatures-gebaseerde technologieën al lange tijd geen effectieve bescherming voor bedrijfs- en overheidsnetwerken zijn, is de SIEM-aanpak die geheel van logs en andere incident-gebaseerde informatie afhankelijk is om dreigingen te stoppen, ook dood", zegt CSO John Linkous.
Linkous laat weten dat het grote aantal succesvolle gerichte aanvallen het afgelopen half jaar, hebben laten zien dat SIEM alleen niet in staat is om systeembeheerders op tijd voor een aanval te waarschuwen en actie te laten ondernemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.