SIEM (Security Information and Event Management)

System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.

TAB. 1Nazwabez tłumaczenia
Po angielskusecurity information and event management (SIEM)
Po polskuSIEM (Security Information and Event Management)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyzarządzanie informacjami i zdarzeniami bezpieczeństwa
Odmianaten SIEM, tego SIEM-a, w SIEM-ie, o SIEM-ie; l.mn. SIEM-y, SIEM-ów, w SIEM-ach (atestowane: „nie trafi już do SIEM-a”). Częsty i poprawny wariant opisowy: „rozwiązania/systemy klasy SIEM” (tak pisze CERT Polska) — używać, gdy mowa o kategorii produktów. Skrót wymawiany jak wyraz („siem”), stąd łącznik przed końcówką, nigdy apostrof: „SIEM-a”, nie „SIEM'a”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasam skrót, odmieniany: „Praktyczna korelacja w SIEM”, „nie trafi już do SIEM-a”, „opensource'owy SIEM/XDR”; rozwinięcie, gdy podawane, po angielsku: „SIEM, czyli Security Information and Event Management” (kapitanhack, niebezpiecznik).
Urząd i ustawa„rozwiązania klasy SIEM” — cert.pl (bez rozwijania skrótu i bez polskiej kalki). Zweryfikowane w audycie: 0 trafień na „SIEM” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038) — prawo unijne w wersji polskiej w ogóle nie posługuje się tym skrótem.
TAB. 3Źródła7
FormaCytatSkąd
ENSecurity Information and Event Management SIEM, NetFlow collector & analyzerniebezpiecznik.pl
ENWazuh – opensource'owy SIEM/XDR, który zbiera logi z urządzeń MFPniebezpiecznik.pl
ENPraktyczna korelacja w SIEM może brzmieć następującosekurak.pl
ENczęść zdarzeń zostanie w tym czasie nadpisana i nie trafi już do SIEM-asekurak.pl
ENTego typu korelacja będzie możliwa w większości rozwiązań klasy SIEMcert.pl
PL (EN)pierwsze narzędzia do zarządzania informacjami i zdarzeniami bezpieczeństwa (ang. SIEM)kapitanhack.pl
ENSIEM, czyli Security Information and Event Management to rodzaj oprogramowaniakapitanhack.pl
TAB. 4Obok w tej dziedzinie6
przywrócenie działaniarecoveryEtap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu.
reagowanie na incydentyincident responseZorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków.
retencja logówlog retentionPolityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć.
SOAR (Security Orchestration, Automation and Response)security orchestration, automation and response (SOAR)Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa.
SOC (Security Operations Center)security operations center (SOC)Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję.
STIX/TAXIISTIX/TAXIIPara standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami.

Cały słownik →

Nasłuch 24/7