Lexikon · Technik & Security

SIEM

Security Information and Event Management

Ein SIEM sammelt und korreliert sicherheitsrelevante Logdaten aus verschiedenen Systemen zentral, um Angriffe und Anomalien zu erkennen und zu alarmieren.

Ausführliche Erklärung

Ein SIEM verwandelt verstreute Logs in verwertbare Erkenntnisse: Es führt Ereignisse zusammen, erkennt verdächtige Muster und löst Alarme aus. Es ist die technische Basis für Monitoring und schnelle Reaktion.

Gerade kleinere Organisationen setzen oft auf Managed-Detection-Services oder ein MSP-SOC, statt ein eigenes SIEM zu betreiben. Wichtig ist, dass Alarme tatsächlich verarbeitet werden.

SIEM in der Praxis umsetzen

CompliantDesk bringt ISO 27001, NIS2, DSGVO und weitere Frameworks in einer Plattform zusammen, mit gemeinsamem Kern-Modell statt doppelter Dokumentation.