Qual alternativa não contém uma afirmativa correta sobre SIEM (Security Information and Event Management)?
Os correlacionadores SIEM podem ser instalados em um servidor local, em forma de hardware, aplicação virtual ou em nuvem.
O SIEM analisa eventos isoladamente, sem correlacionar informações de diferentes fontes para detecção de ameaças.
É um modelo de software ou solução tecnológica que ajuda as empresas a identificarem, analisarem e responderem a ameaças de segurança.
O SIEM é capaz de detectar anomalias de comportamento do usuário.
SIEM combina funções de gerenciamento de eventos de segurança (SEM) e gerenciamento de informações de segurança (SIM).
Olá, para continuar, precisamos criar uma conta! É rápido e grátis.