Jump to content


Photo

Security Information And Event Correlation (Siem)


  • This topic is locked This topic is locked
2 replies to this topic

#1 zeidan

zeidan

    Novato no fórum

  • Usuários
  • 1 posts
  • Sexo:Masculino
  • Localidade:Rio de Janeiro

Posted 09/12/2009, 17:06

Prezados companheiros,

Estou realizando uma pesquisa sobre Security Information and Event Management (SIEM) para posterior confecção de monografia de conclusão de uma pós-graduação em redes de computadores. Um dos pontos importantes trata da técnica de correlação de eventos empregada. Estou focando duas técnicas: Complex Event Processing (CEP) e Stream Event Processing (SEP).

Neste contexto, tenho estado à procura, até o momento sem sucesso, de referências que confirmem uma aplicação SIEM que utilize o conceito de CEP para correlação de eventos e outra que use o conceito de SEP. As aplicações que estão em foco na minha pesquisa são:

  • Enterprise Security Manager, da ArcSight
  • enVision, da RSA
  • QRadar, da Q1 Labs
  • SenSage V.4, da SenSage
  • Security Event Manager, da LogLogic
  • Tivoli SIEM (TSIEM), da IBM
  • NetIQ's Security Manager, da NetIQ
  • MARS, da Cisco
  • Symantec's Security Information Manager, da Symantec

Já entrei em contato com os respectivos fabricantes, mas ainda não recebi retorno deles.

Como se trata de uma monografia, preciso da fonte bibliográfica onde seja possível consultar tais informações, podendo ser manuais, livros, sites etc.

Desde já agradeço muito por qualquer ajuda que possam me dar nesta questão.

[]'s

#2 Leone Fernandes

Leone Fernandes

    (y)

  • Usuários
  • 585 posts
  • Sexo:Masculino
  • Localidade:Belo Horizonte - MG

Posted 10/12/2009, 17:07


Edição feita por: Leone Fernandes, 10/12/2009, 17:07.



#3 Leone Fernandes

Leone Fernandes

    (y)

  • Usuários
  • 585 posts
  • Sexo:Masculino
  • Localidade:Belo Horizonte - MG

Posted 23/12/2009, 14:45

Tópico Fechado!

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi fechado.
Caso necessite que o tópico seja reaberto, entre em contato com um dos moderadores do fórum..






0 user(s) are reading this topic

0 membro(s), 0 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq