SIM / Security Information Management

E’ un software utilizzato per automatizzare il processo di raccolta e gestione dei log non in tempo reale.

I dati vengono raccolti e spediti ad un server centralizzato tramite l’utilizzo di software agent installati sui vari dispositivi del sistema monitorato.

La possibilita' di usufruire di spazi di archiviazione a lungo termine unita all'analisi dei dati consente la generazione di report personalizzati.

Articoli collegati: soc siem