Ips Siem5
Ips Siem5
Ips Siem5
Usuario legítimo
que accede sin
Por Error tener conocimiento
a una zona no
autorizada
Usuario que
aprovecha
intencionalmente Clandestino
los accesos al
sistema
Docente: Yesid Alberto Tibaquira Cortes
Funciones de un IDS 4
Respuesta Automatizada
Basado en Firmas
Heurístico
Continúa Bloquea el
monitoreando ataque
SEM
Security Event Manager – Gestor de Eventos de
Seguridad
Procesa los eventos originados por sensores o
agentes en diferentes dispositivos
Correlaciona los eventos y genera alertas sobre
los mismos.
SIM
Security Information Manager – Administrador de
Información de Seguridad
El procesamiento se centraliza en el análisis
histórico de la información
Auditorías y Cumplimiento
Normalización Correlación Permite realizar análisis
Estantadariza y organiza Agrupa bajo criterios la forense y realizar auditorias
los registros de auditoría información obtenida de para validar el cumplimiento de
diferentes fuentes. controles,
Dirección IP de Origen
Tipo de Evento
Usuario