ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
SIEM (Security Information and Event Management)
System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | security information and event management (SIEM) |
|---|---|
| Po polsku | SIEM (Security Information and Event Management) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | zarządzanie informacjami i zdarzeniami bezpieczeństwa |
| Odmiana | ten SIEM, tego SIEM-a, w SIEM-ie, o SIEM-ie; l.mn. SIEM-y, SIEM-ów, w SIEM-ach (atestowane: „nie trafi już do SIEM-a”). Częsty i poprawny wariant opisowy: „rozwiązania/systemy klasy SIEM” (tak pisze CERT Polska) — używać, gdy mowa o kategorii produktów. Skrót wymawiany jak wyraz („siem”), stąd łącznik przed końcówką, nigdy apostrof: „SIEM-a”, nie „SIEM'a”. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sam skrót, odmieniany: „Praktyczna korelacja w SIEM”, „nie trafi już do SIEM-a”, „opensource'owy SIEM/XDR”; rozwinięcie, gdy podawane, po angielsku: „SIEM, czyli Security Information and Event Management” (kapitanhack, niebezpiecznik). |
|---|---|
| Urząd i ustawa | „rozwiązania klasy SIEM” — cert.pl (bez rozwijania skrótu i bez polskiej kalki). Zweryfikowane w audycie: 0 trafień na „SIEM” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038) — prawo unijne w wersji polskiej w ogóle nie posługuje się tym skrótem. |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Security Information and Event Management SIEM, NetFlow collector & analyzer” | niebezpiecznik.pl |
| EN | „Wazuh – opensource'owy SIEM/XDR, który zbiera logi z urządzeń MFP” | niebezpiecznik.pl |
| EN | „Praktyczna korelacja w SIEM może brzmieć następująco” | sekurak.pl |
| EN | „część zdarzeń zostanie w tym czasie nadpisana i nie trafi już do SIEM-a” | sekurak.pl |
| EN | „Tego typu korelacja będzie możliwa w większości rozwiązań klasy SIEM” | cert.pl |
| PL (EN) | „pierwsze narzędzia do zarządzania informacjami i zdarzeniami bezpieczeństwa (ang. SIEM)” | kapitanhack.pl |
| EN | „SIEM, czyli Security Information and Event Management to rodzaj oprogramowania” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| przywrócenie działania | recovery | Etap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu. |
| reagowanie na incydenty | incident response | Zorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków. |
| retencja logów | log retention | Polityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć. |
| SOAR (Security Orchestration, Automation and Response) | security orchestration, automation and response (SOAR) | Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa. |
| SOC (Security Operations Center) | security operations center (SOC) | Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję. |
| STIX/TAXII | STIX/TAXII | Para standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami. |