De netwerkaanvallen van vandaag de dag worden steeds complexer en het is steeds lastiger om aanvallen van normaal verkeer te onderscheiden. Het zou een goede gewoonte moeten zijn om periodiek de event logs op rare gebeurtenissen te controleren, die mogelijk op een geplande aanval kunnen duiden, dan te wachten tot de aanval daadwerlijk plaatsvindt. Het is echter een zeer tijdsintensief en duur proces om alle informatie uit de logs te verwerken. Bij bedrijven met een klein IT-budget wordt het vaak niet gedaan. Gelukkig biedt het aanschaffen van een security event management systeem oplossing, aangezien deze systemen grote hoeveelheden data kunnen verwerken. Dit artikel biedt een checklist voor het aanschaffen van een security event management systeem.
Deze posting is gelocked. Reageren is niet meer mogelijk.