¿Qué es SIEM (Security Information and Event Management)? | ManageEngine LATAM

  Рет қаралды 9,368

ManageEngine LATAM

ManageEngine LATAM

Күн бұрын

Пікірлер: 10
@edisonvaca9353
@edisonvaca9353 2 жыл бұрын
Video Icreible !
@ManageEngineLATAM
@ManageEngineLATAM 2 жыл бұрын
Muchas gracias Edison! No olvides compartirlo!
@rubendelgadoescalona2506
@rubendelgadoescalona2506 2 жыл бұрын
Alguien me podría enseñar a usar la herramienta SIEM por favooor
@ManageEngineLATAM
@ManageEngineLATAM 2 жыл бұрын
Hola Rubén! En estos dos videos encuentras los elementos básicos de Log360, nuestra herramienta SIEM y sus capacidades impulsadas por machine learning: kzbin.info/www/bejne/e3mwoIBse7OFmqs kzbin.info/www/bejne/oaSqmI19faahock Esperamos te sean de ayuda! Mil gracias!
@leonardovidal5557
@leonardovidal5557 2 жыл бұрын
Y esto reemplaza a un antivirus o mejor dicho si tengo un SIEM puedo presindir de un antivirus.
@ManageEngineLATAM
@ManageEngineLATAM 2 жыл бұрын
Te confirmo que un SIEM no remplaza a un antivirus, ya que un SIEM recopila datos de diferentes fuentes realizando una correlación avanzada de los eventos que suceden en la infraestructura, y su función principal es presentar esta información a través de varios reportes y alertas (en algunos casos se aplican workflows). Un antivirus funciona con base en firmas, y su función principal es detectar, contener y eliminar todo tipo de virus.
@waylonalmonte7133
@waylonalmonte7133 3 жыл бұрын
Saludos, una pregunta, como le llegan los eventos a un SIEM ?
@ManageEngineLATAM
@ManageEngineLATAM 3 жыл бұрын
Estimado Waylon, Los eventos son enviados al SIEM de diferentes formas dependiendo los recursos: 1. Windows: Servidores y Workstation envían los logs mediante el WINDOWS MANAGEMENT INSTRUMENTATION (WMI), claro está que se debe tener algunos puertos abiertos para que se puedan enviar los logs al SIEM, el SIEM recibe los logs y hace un parsing de los logs para convertirlos bien sea en alertas y reportes. 2. Linux/Firewall/Switch: Todos los dispositivos que envían los logs por syslog; el SIEM los puede recibir mediante el puerto UDP 513 que es el puerto por defecto, pero esto se puede cambiar, solo se debe configurar en los dispositivos la dirección ip del SIEM junto a esto el puerto que ustedes quieran y automáticamente el SIEM empieza a recibir los logs mediante syslogs. 3. Aplicaciones: la forma de enviar los logs de aplicaciones se puede realizar bajo el formato CEF o subir por SFTP o traerlos desde un PATH especifico. Saludos!
@JymmyHands
@JymmyHands 6 ай бұрын
Responde??
@ManageEngineLATAM
@ManageEngineLATAM 6 ай бұрын
Totalmente! En este video te contamos qué es SIEM. Saludos!
¿Qué es un ataque de Phishing y cómo evitarlo? | ManageEngine LATAM
2:34
ManageEngine LATAM
Рет қаралды 3,4 М.
Qué es un SIEM, cómo funciona y casos de uso
48:05
Palabra de hacker
Рет қаралды 18 М.
We Attempted The Impossible 😱
00:54
Topper Guild
Рет қаралды 56 МЛН
What Is SIEM?
4:29
IBM Technology
Рет қаралды 113 М.
Compromete El Directorio Activo Como Un Hacker | RedTeam 🥷📕📚
35:43
SIEM Vs SOAR ¿Cuál le conviene más a mi empresa?
4:18
Netdata Cybersecurity
Рет қаралды 4,8 М.
Como funcionan los SIEM
16:11
Walter Navarrete
Рет қаралды 471
CASB vs SASE vs SSE // Lo que debes saber de cada tecnología.
10:48
24 Así se controlan y evitan los ciberataques desde el SIEM
5:36
IMF Smart Education
Рет қаралды 4,8 М.
IBM QRadar - Demo Introducción - Davinci Group Security division
21:59
We Attempted The Impossible 😱
00:54
Topper Guild
Рет қаралды 56 МЛН