FAGPORTALEN

SIEM og Log-analyse

Computerspace · FGU · It-sikkerhed

📊 Hvad er SIEM?

SIEM (Security Information and Event Management) er et system der indsamler, korrelerer og analyserer sikkerhedsdata fra hele IT-infrastrukturen i realtid.

---

🛠️ Populære SIEM-løsninger

| Løsning | Beskrivelse |

|---------|-------------|

| Splunk | Markedsleder, kraftfuldt søgesprog (SPL) |

| Microsoft Sentinel | Cloud-baseret, integreret i Azure |

| ELK Stack | Open source: Elasticsearch + Logstash + Kibana |

| IBM QRadar | Enterprise-løsning |

| Wazuh | Open source, populær i SMV-segmentet |

---

📁 Log-kilder

SIEM indsamler fra mange kilder:

---

🔗 Korrelationsregler og alerts

En korrelationsregel kombinerer flere events:

Eksempel:

> 5 fejlede login-forsøg fra samme IP inden for 60 sekunder → Alert: Mulig brute force

---

🗺️ MITRE ATT&CK

MITRE ATT&CK er en vidensbase over angriberteknikker:

Læringsmål

Sådan kan du arbejde med emnet

⚠️ Typiske fejl at undgå

---

💡 Tips til at komme i gang

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.