บ้าน ความปลอดภัย ซอฟต์แวร์รายงานเหตุการณ์คืออะไร - คำจำกัดความจาก techopedia

ซอฟต์แวร์รายงานเหตุการณ์คืออะไร - คำจำกัดความจาก techopedia

สารบัญ:

Anonim

คำจำกัดความ - ซอฟต์แวร์รายงานเหตุการณ์หมายถึงอะไร

ซอฟต์แวร์รายงานเหตุการณ์ระบุตัวตนติดตามและรายงานเหตุการณ์ความปลอดภัยที่ตรวจพบภายในคอมพิวเตอร์ระบบเครือข่ายหรือสภาพแวดล้อมด้านไอที


มันถูกใช้เป็นเครื่องมือในการรายงานเหตุการณ์และกระบวนการจัดการโดยอัตโนมัติ


ซอฟต์แวร์รายงานเหตุการณ์เรียกอีกอย่างว่าซอฟต์แวร์ติดตามเหตุการณ์

Techopedia อธิบายซอฟต์แวร์การรายงานเหตุการณ์

ซอฟต์แวร์การรายงานเหตุการณ์ส่วนใหญ่จะใช้เป็นเครื่องมืออัตโนมัติภายในกระบวนการรักษาความปลอดภัยคอมพิวเตอร์และการจัดการเหตุการณ์ (CSIM)

โดยทั่วไปแล้วซอฟต์แวร์ดังกล่าวจะได้รับการกำหนดโปรแกรมไว้ล่วงหน้าด้วยเหตุการณ์พฤติกรรมและเหตุการณ์ที่ถือว่าเป็นเหตุการณ์ด้านความปลอดภัยโดยทั่วไปหรือโดยเฉพาะสำหรับระบบนั้น พวกเขาฟังและสแกนระบบ / เครือข่ายพื้นฐานสำหรับเหตุการณ์ใด ๆ ที่ตรงกับหรือคล้ายกับเหตุการณ์ใด ๆ ในฐานข้อมูล

เมื่อตรวจพบเหตุการณ์มันจะถูกบันทึกไว้ในบันทึกและ / หรือผู้ดูแลระบบจะได้รับแจ้ง นอกจากนี้ซอฟต์แวร์รายงานเหตุการณ์อาจถูกส่งต่อโดยทั่วไปไปยังซอฟต์แวร์ที่ช่วยในการติดตามจัดการและรายงานเหตุการณ์ใด ๆ (ด้านเทคนิคและไม่ใช่ด้านเทคนิค) ที่เกิดขึ้นภายในที่ทำงาน

ซอฟต์แวร์รายงานเหตุการณ์คืออะไร - คำจำกัดความจาก techopedia