
handle: 1822/94064
Ao longo dos anos tem-se observado um aumento progressivo na frequência e sofisticação dos ataques informáticos. Esta tendência obriga ao melhoramento constante do software de apoio às equipas de segurança e administração de sistemas. Os sistemas de gestão e correlação de eventos de segurança (em inglês, Security Information and Event Managing - SIEM) fornecem a análise em tempo real de alertas de segurança gerados por aplicações e hardware de rede. O princípio base de todos os sistemas SIEM é agregar dados relevantes (logs) provenientes de múltiplas fontes de forma centralizada, identificar desvios da norma e tomar as ações necessárias. Espera-se com este trabalho de dissertação implementar um SIEM eficaz, on-premises (i.e, que corra localmente usando os recursos computacionais da organização). A solução deverá permitir efetuar correlação de eventos, alertas e gestão de incidentes.
Incident management, Alertas, Cybersecurity, Alerts, Events, Ciber-segurança, Correlação, SOC, Eventos, Gestão de incidentes, Logs, SIEM, Correlation
Incident management, Alertas, Cybersecurity, Alerts, Events, Ciber-segurança, Correlação, SOC, Eventos, Gestão de incidentes, Logs, SIEM, Correlation
| selected citations These citations are derived from selected sources. This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
