Pular para o conteúdo
    Cibersegurança

    SIEM

    SIEM (Security Information and Event Management) é a plataforma que coleta, normaliza e correlaciona logs de toda a infraestrutura para detecção de ameaças e investigação forense. Exemplo: um SIEM bem ajustado reduz drasticamente o tempo médio de detecção (MTTD) de incidentes.

    SIEM não é SOC

    O SIEM é a ferramenta. Sem pessoas ajustando regras, triando alertas e respondendo 24x7, ele vira uma fonte de alertas sem dono. Por isso muitas empresas contratam SIEM operado dentro de um SOC as a Service ou MDR. Veja a comparação entre SIEM, XDR e MDR no blog.

    Como a Tripla atua nesse tema

    O CyberWatch inclui a coleta e correlação de logs e a operação 24x7 do SOC, com detecções mapeadas no MITRE ATT&CK.