Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

SIEM základy — Security Information and Event Management

20. 04. 2024 Aktualizováno: 28. 03. 2026 1 min čtení beginner

Tento článek pokrývá základy Security Information and Event Management (SIEM). SIEM agreguje logy z celé infrastruktury, koreluje události a detekuje bezpečnostní incidenty.

Jak SIEM funguje

  1. Sběr logů z všech zdrojů
  2. Normalizace a parsování
  3. Korelace událostí
  4. Detekce anomálií a pravidel
  5. Alerting a response

Open-source SIEM

  • Wazuh: HIDS + SIEM, agent-based
  • Elastic SIEM: Elasticsearch + Kibana + detection rules
  • Grafana Loki + Promtail: Lightweight log aggregation

Detection rules

Elastic SIEM detection rule

  • rule: name: Multiple Failed Logins type: threshold query: ‘event.category:authentication AND event.outcome:failure’ threshold: field: source.ip value: 10 severity: high interval: 5m

Klíčový takeaway

SIEM = centrální viditelnost. Wazuh pro budget, Elastic SIEM pro flexibilitu, Splunk/Sentinel pro enterprise.

securitysiemmonitoringsoc
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.