สารบัญ:
คำจำกัดความ - ซอฟต์แวร์รายงานเหตุการณ์หมายถึงอะไร
ซอฟต์แวร์รายงานเหตุการณ์ระบุตัวตนติดตามและรายงานเหตุการณ์ความปลอดภัยที่ตรวจพบภายในคอมพิวเตอร์ระบบเครือข่ายหรือสภาพแวดล้อมด้านไอที
มันถูกใช้เป็นเครื่องมือในการรายงานเหตุการณ์และกระบวนการจัดการโดยอัตโนมัติ
ซอฟต์แวร์รายงานเหตุการณ์เรียกอีกอย่างว่าซอฟต์แวร์ติดตามเหตุการณ์
Techopedia อธิบายซอฟต์แวร์การรายงานเหตุการณ์
ซอฟต์แวร์การรายงานเหตุการณ์ส่วนใหญ่จะใช้เป็นเครื่องมืออัตโนมัติภายในกระบวนการรักษาความปลอดภัยคอมพิวเตอร์และการจัดการเหตุการณ์ (CSIM)
โดยทั่วไปแล้วซอฟต์แวร์ดังกล่าวจะได้รับการกำหนดโปรแกรมไว้ล่วงหน้าด้วยเหตุการณ์พฤติกรรมและเหตุการณ์ที่ถือว่าเป็นเหตุการณ์ด้านความปลอดภัยโดยทั่วไปหรือโดยเฉพาะสำหรับระบบนั้น พวกเขาฟังและสแกนระบบ / เครือข่ายพื้นฐานสำหรับเหตุการณ์ใด ๆ ที่ตรงกับหรือคล้ายกับเหตุการณ์ใด ๆ ในฐานข้อมูล
เมื่อตรวจพบเหตุการณ์มันจะถูกบันทึกไว้ในบันทึกและ / หรือผู้ดูแลระบบจะได้รับแจ้ง นอกจากนี้ซอฟต์แวร์รายงานเหตุการณ์อาจถูกส่งต่อโดยทั่วไปไปยังซอฟต์แวร์ที่ช่วยในการติดตามจัดการและรายงานเหตุการณ์ใด ๆ (ด้านเทคนิคและไม่ใช่ด้านเทคนิค) ที่เกิดขึ้นภายในที่ทำงาน
