Güvenlik bilgi ve olay yönetimi (SIEM) yazılım ürünleri ve hizmetleri, güvenlik bilgi yönetimi (SIM) ve güvenlik olayı yönetimini (SEM) birleştirir.
Geleneksel SIEM çözümlerinde tehditleri tespit etmek için korelasyon kuralları yazmanız, araştırma yapmanız, tehdit özet akışlarını entegre etmeniz sizden beklenir. Eğer ekibiniz olayları kontrol etmekte yetersiz kalıyor veya temel olarak SIEM'nizi yönetmek yerine sistemin otomatik izlenmesindeki faydaya inanıyorsanız, AlienVault USM sizin için doğru çözümdür.
AlienVault, aşağıdaki 5 adımlık olay korelasyon sürecini otomatikleştirerek uygulanabilir güvenlik zekası (security intelligence) sunar :
Data Collection : Log verisini toplama
Normalization : Veriyi ayrıştırma (parse), normalleştirme ve bütünleştirme
Cross Correlation : Verilere 4.100+ korelasyon kuralı uygulama
Alarms & How to Respond : Önem derecesini değerlendirme
Emerging Threat Detection : Yeni korelasyon kurallarının ve imzaların otomatik güncellenmesi
AlienVault SIEM Modülü :
Log Management
OTX threat data
SIEM Event Correlation
Incident Response