Glossário · Infraestrutura & Segurança

SIEM

Sistema que agrega, correlaciona e analisa eventos de segurança de múltiplas fontes para detecção e resposta.

SIEM (Security Information and Event Management) é um sistema central que agrega eventos de segurança de múltiplas fontes — firewalls, endpoints, aplicações, cloud, identidade — correlaciona-os, aplica regras de detecção, e alerta para padrões suspeitos que as ferramentas individuais não veriam isoladamente. É o coração operacional de um Security Operations Center (SOC).

Um exemplo clássico: o firewall regista uma ligação externa suspeita de um endpoint corporativo; o EDR nesse mesmo endpoint regista execução de um processo anómalo; a identidade regista login fora de horas com sucesso. Cada evento isolado pode passar despercebido; correlacionados pelo SIEM, pintam um quadro claro de intrusão em curso. A diferença é entre descobrir um incidente com a gravação de tela do atacante e descobrir três semanas depois com o relatório do cliente cujos dados foram vendidos.

A INFOS implementa SIEM para clientes com requisitos de maturidade SOC — tipicamente em sectores regulados (financeiro, saúde), empresas com NIS2/DORA aplicáveis, ou organizações com IP crítica. A implementação é sempre acompanhada por processo (quem responde aos alertas, em que janela, com que escalamento) — SIEM sem processo é alerta-fatigue garantido.

Aplicar isto na sua operação?

Falamos com a sua equipa para perceber o encaixe — sem compromisso.

Falar com a INFOS