La gestión de información de seguridad ( SIM ) es un término de la industria de la seguridad de la información para la recopilación de datos, como archivos de registro, en un repositorio central para el análisis de tendencias. [ 1 ]
Descripción general
Los productos SIM suelen ser agentes de software que se ejecutan en los sistemas informáticos monitorizados. La información de registro se envía a un servidor centralizado que actúa como una "consola de seguridad". Esta consola normalmente muestra informes, tablas y gráficos de dicha información, a menudo en tiempo real. Algunos agentes de software pueden incorporar filtros locales para reducir y manipular los datos que envían al servidor, aunque desde un punto de vista forense, lo habitual es recopilar todos los registros de auditoría y contabilidad para poder recrear un incidente de seguridad. [ 2 ]
La consola de seguridad es supervisada por un administrador que revisa la información consolidada y toma medidas en respuesta a cualquier alerta emitida. [ 3 ] [ 4 ]
Los agentes de software normalizan los datos que se envían al servidor para su correlación y análisis a un formato común, generalmente XML . Estos datos se agregan para reducir su tamaño total. [ 3 ] [ 4 ]
Terminología
La terminología puede malinterpretarse fácilmente como una referencia a todo el aspecto de la protección de la infraestructura frente a cualquier brecha de seguridad informática. Debido a razones históricas en la evolución de la terminología, SIM se refiere únicamente a la parte de la seguridad de la información que consiste en la detección de "malas conductas" o violaciones de políticas mediante técnicas de recopilación de datos. [ 5 ] El término comúnmente utilizado para representar toda una infraestructura de seguridad que protege un entorno se denomina comúnmente gestión de la seguridad de la información (InfoSec).
La gestión de la información de seguridad también se conoce como gestión de registros y es diferente de la SEM ( gestión de eventos de seguridad ), pero constituye una parte de una solución SIEM (gestión de información y eventos de seguridad). [ 6 ]
Véase también
Referencias
- ↑ JL Bayuk (2007). Recorriendo el programa InfoSec . ISACA . pág. 97.
- ↑ Kelley, Diana (marzo de 2004). "Informe: Convergencia de la gestión de seguridad mediante SIM (Gestión de la información de seguridad): una perspectiva de requisitos" . Journal of Network and Systems Management . 12 (1): 137–144 . doi : 10.1023/B:JONS.0000015702.05980.d2 . ISSN 1064-7570 . S2CID 1204926 .
- 1 2 John Wylder (2004). Strategic Information Security . CRC Press. pág. 172. ISBN 9780849320415.
- 1 2 Cyrus Peikari y Anton Chuvakin (2004). Security Warrior . O'Reilly. págs. 421–422 . ISBN 9780596552398Consultado el 17 de enero de 2014 .
- ↑ Kelley, Diana (1 de marzo de 2004). "Convergencia de la gestión de seguridad mediante SIM (Gestión de la información de seguridad): una perspectiva de requisitos". Journal of Network & Systems Management . 12 (1): 137– 144. doi : 10.1023/B:JONS.0000015702.05980.d2 . ISSN 1064-7570 . S2CID 1204926 .
- ↑ http://www.siem.su/ Archivado el 23/05/2023 en Wayback Machine SIEM Analytics (en ruso)
- Seguridad informática
- Esbozos de seguridad informática