Next-Gen SIEM
Een Next-Gen SIEM is de moderne doorontwikkeling van klassieke security-information-and-event-managementsystemen. Waar traditionele SIEM-platforms vaak sterk werden gekenmerkt door logverzameling en regelgebaseerde query's, zetten moderne benaderingen sterker in op cloudarchitectuur, analytics en automatisering. Centraal staan snellere zoekopdrachten, betere schaalbaarheid en zinvollere prioritering van beveiligingsgebeurtenissen. Dat is vooral relevant voor security operations centers, omdat datavolumes, bronnenvariëteit en aanvalssnelheid de afgelopen jaren sterk zijn toegenomen.
Een Next-Gen SIEM kan helpen loggegevens, telemetrie en contextinformatie efficiënt samen te brengen. Zo krijgt het Security Operations Center een betere basis voor geautomatiseerde aanvalsdetectie, onderzoek en respons. Het onderwerp speelt ook economisch een rol, omdat moderne platforms kosten en operationele inspanning ten opzichte van legacybenaderingen moeten verlagen. Voor veel organisaties is Next-Gen SIEM daarom minder één product dan een bouwsteen van SOC-modernisering.
Zie ook: Security Analytics en Security Orchestration, Automation and Response.