SIEM
Security Information and Event Management
O que é SIEM?
Plataforma unificada que coleta, agrega e analisa dados de eventos de
segurança de ambientes on-premises e nuvem.
SIM
Security Information
Management: gestão histórica
+ SEM
Security Event Management:
monitoramento e correlação de
= SIEM
Plataforma completa de
visibilidade de segurança
de logs e conformidade. eventos em tempo real. operacional.
Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
Qual problema o SIEM
resolve
Silos de Dados: Organizações geram volumes
massivos de logs dispersos em dezenas de sistemas
isolados.
Ameaças Invisíveis: Sem coordenação
central, ataques que cruzam múltiplos
sistemas passam totalmente despercebidos.
Falta de Contexto: O SIEM unifica,
normaliza e correlaciona todos esses dados
em um único fluxo acionável.
Fonte: NIST SP 800-92 — Guide to Computer Security Log Management (2006).
Como funciona:
O Fluxo de Dados
Coleta de Dados Normalização Correlação Análise e Alertas Resposta
Agentes e syslog reúnem Os dados brutos são Regras e análise Eventos suspeitos são Ação imediata do analista
logs e eventos de múltiplas padronizados e estruturados comportamental identificam classificados e priorizados de SOC ou automação via
fontes ativamente. para um formato comum. padrões de ataques nos por nível de severidade. plataformas SOAR.
dados.
Fontes: NIST SP 800-92; Documentação Wazuh ([Link])
Liceria
& Co.
01
Visibilidade Unificada
02
Detecção Rápida
Benefícios
Cria um painel único (single A correlação automática permite
pane of glass) de toda a identificar ameaças complexas
infraestrutura da organização. em segundos, não em dias.
03 04
Garantia de Conformidade Forense e Threat Hunting
Automatize respostas a Disponibiliza um histórico rico e
incidentes e reduza o tempo de facilmente pesquisável para
contenção com playbooks investigações profundas de
integrados e orquestração. incidentes.
Fontes: Vielberth et al., 2020, IEEE Access; ENISA, How to set up CSIRT and SOC, 2020.
01
Alert Fatigue
02
Custo e Complexidade
Limitações
O volume excessivo de alertas
de falsos positivos rapidamente
sobrecarrega e desgasta os
Alto investimento em
licenciamento por volume de
dados, além da exigência de
e Desafios
analistas. tuning contínuo de regras.
03
Equipe Qualificada
Operar a plataforma exige
analistas de segurança
experientes e engenheiros de
detecção especializados.
Fontes: Cinque, Cotroneo & Pecchia, 2018, IEEE ISSREW; González-Granadillo et al., 2021, MDPI Sensors.
O SIEM no Contexto do SOC
Ferramenta Central: O SIEM é o motor de dados do
SOC, suportando todos os níveis operacionais de
analistas.
Otimização de Métricas: Fundamental para habilitar e
reduzir indicadores de performance do SOC.
MTTD e MTTR: Diminui drasticamente o Tempo Médio
para Detectar e o Tempo Médio para Responder a
incidentes.
Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
O SIEM no Contexto do SOC
1
O Cenário
Um atacante tenta múltiplas combinações de
senha em um servidor SSH crítico de uma
instituição conectada à rede.
2
Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
"O SIEM é a base operacional que
Centraliza permite ao SOC proteger a rede de
forma contínua e estruturada."
Proporciona visibilidade total da
infraestrutura de rede e sistemas
corporativos.
Protege
Assegura resposta tática veloz e garantia
SIEM
contínua de conformidade regulatória.
Correlaciona
Permite a detecção de padrões de ataque
invisíveis ao analisar eventos isoladamente.
OBRIGADO
Referências Bibliográficas e Técnicas
Publicações Acadêmicas Padrões, Frameworks e Mercado
Cinque, M.; Cotroneo, D.; Pecchia, A. (2018). NIST SP 800-92 — Guide to Computer Security Log
"Challenges and Directions in SIEM". IEEE ISSREW, pp. Management (2006)
95–99.
MITRE ATT&CK Framework — [Link]
González-Granadillo, G. et al. (2021 ). "SIEM: Analysis,
Trends, and Usage in Critical Infrastructures". Sensors
(MDPI), 21(14 ).
ENISA — How to set up CSIRT and SOC: Good Practice
Vielberth, M. et al. (2020). "Security Operations Center: Guide (2020)
A Systematic Study and Open Challenges". IEEE Access,
vol. 8.
Gartner — Magic Quadrant for Security Information and
Event Management (2025)
Manzoor, J. et al. (2024 ). "Cybersecurity on a budget:
Evaluating open-source SIEM solutions for SMEs". Documentação Oficial: Wazuh
PLOS ONE, 19(3). ([Link]) e Elastic Stack
([Link]/guide)