Zum Hauptinhalt springen

Häufig gestellte Fragen zu SIEM

Wofür steht SIEM?

SIEM steht für Security Information and Event Management.

Was ist SIEM – einfach erklärt?

SIEM ist eine zentrale Sicherheitsfunktion, die Logs und Sicherheitsereignisse aus mehreren Systemen erfasst, ihre Analyse erleichtert und Teams dabei unterstützt, verdächtige Aktivitäten zu erkennen und zu untersuchen.

Was genau macht ein SIEM-System?

Ein SIEM-System erfasst sicherheitsrelevante Daten aus der gesamten Umgebung, bereitet sie in einer besser nutzbaren Form auf, korreliert zusammengehörige Ereignisse und unterstützt Warnmeldungen und Untersuchungen.

Warum ist SIEM für die Unternehmenssicherheit wichtig?

SIEM ist wichtig, weil sich Angriffe auf Unternehmen selten auf ein einziges System oder eine einzige Kontrollinstanz beschränken. Es ermöglicht Sicherheitsteams, Beweisdaten aus der gesamten Umgebung zusammenzuführen und Ereignisse im jeweiligen Kontext zu untersuchen.

Welche Arten von Daten erfasst ein SIEM-System?

Ein SIEM-System kann Daten von Endpunkten, Servern, Identitätssystemen, Cloud-Plattformen, Anwendungen, E-Mail-Systemen, Firewalls, DNS sowie anderen Netzwerk- oder Sicherheitstools erfassen.

Ist SIEM dasselbe wie Log-Management?

Nein. Log-Management ist der umfassendere Aufgabenbereich für das Erfassen, Speichern und Verarbeiten von Log-Daten. SIEM baut darauf auf und nutzt sicherheitsrelevante Daten für Analysen, Korrelationen, den Fund verdächtiger Aktivitäten und Untersuchungen.

Ist SIEM dasselbe wie SOAR?

Nein. Bei SIEM geht es hauptsächlich um eine zentrale Übersicht und Untersuchungen. Bei SOAR geht es hauptsächlich um die Orchestrierung von Workflows und die Automatisierung wiederkehrender Reaktionsaufgaben.

Ist SIEM dasselbe wie XDR?

Nein. SIEM konzentriert sich auf umfassende Telemetriedaten, eine zentrale Übersicht und systemübergreifende Untersuchungen. XDR konzentriert sich auf Detection and Response über integrierte Sicherheitsebenen hinweg, darunter Endpunkt-, Identitäts-, Cloud-, E-Mail- und Netzwerkdaten.

Kann SIEM die Alarmmüdigkeit reduzieren?

Ja, aber nur, wenn es gut implementiert und abgestimmt ist. Ein schlecht konfiguriertes SIEM-System kann die Anzahl irrelevanter Meldungen erhöhen, während ein professionell betriebenes SIEM-System die Korrelation, Priorisierung und Kontextualisierung von Warnmeldungen verbessern kann.

Ist SIEM weiterhin relevant, wenn ein Unternehmen bereits EDR oder XDR einsetzt?

Ja. EDR und XDR können Detection and Response verbessern, doch SIEM bietet weiterhin einen Mehrwert als umfassendere zentrale Übersichts- und Untersuchungsebene in einer heterogenen Umgebung.

Worauf sollte ein Unternehmen bei einem SIEM-System achten?

Ein Unternehmen sollte auf eine leistungsstarke Datenaufnahme, zuverlässige Normalisierung, effektive Korrelation, praxisgerechte Untersuchungsworkflows, Unterstützung für aussagekräftige Funde sowie ein Kosten- und Betriebsmodell achten, das das Team langfristig aufrechterhalten kann.



Erfahren Sie, wie die SIEM-Lösung von Kaspersky Sicherheitsteams dabei unterstützt, Sicherheitsdaten zu zentralisieren, zusammengehörige Aktivitäten zu verbinden und Bedrohungen in komplexen Unternehmensumgebungen zu untersuchen.

Jetzt entdecken

Häufig gestellte Fragen zu SIEM

Wofür steht SIEM?
Kaspersky logo

Weitere interessante Artikel: