
SIEM (Security Information and Event Management) — це система, яка збирає події безпеки з різних джерел, аналізує їх і допомагає виявляти загрози. Простими словами, siem це «центр збору сигналів» безпеки, який зводить логи з усіх систем в одне місце й помічає підозрілі патерни.
Коли питають, що таке SIEM, мають на увазі саме інструмент для моніторингу й кореляції подій. Він часто стає технологічним ядром SOC і важливою частиною підходу Zero Trust.







