Plataforma que coleta, correlaciona e analisa logs de segurança em tempo real para detectar ameaças.
O SIEM (Security Information and Event Management) é uma plataforma centralizada que coleta, normaliza, correlaciona e analisa logs e eventos de segurança de toda a infraestrutura de TI — firewalls, servidores, endpoints, aplicações, cloud e rede. Utiliza regras de correlação, detecção de anomalias e machine learning para identificar ameaças como ataques de força bruta, movimentação lateral, exfiltração de dados e comportamento suspeito de usuários. Soluções líderes incluem Splunk, Microsoft Sentinel, Elastic Security, IBM QRadar e Rapid7 InsightIDR. O SIEM é o coração de qualquer SOC, fornecendo visibilidade unificada e evidências para investigação forense e compliance.