0% acharam este documento útil (0 voto)
1 visualizações11 páginas

SIEM

explicação rápida sobre siem

Enviado por

cparaexcluir
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
1 visualizações11 páginas

SIEM

explicação rápida sobre siem

Enviado por

cparaexcluir
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

SIEM

Security Information and Event Management


O que é SIEM?
Plataforma unificada que coleta, agrega e analisa dados de eventos de
segurança de ambientes on-premises e nuvem.

SIM
Security Information
Management: gestão histórica
+ SEM
Security Event Management:
monitoramento e correlação de
= SIEM
Plataforma completa de
visibilidade de segurança
de logs e conformidade. eventos em tempo real. operacional.

Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
Qual problema o SIEM
resolve
Silos de Dados: Organizações geram volumes
massivos de logs dispersos em dezenas de sistemas
isolados.

Ameaças Invisíveis: Sem coordenação


central, ataques que cruzam múltiplos
sistemas passam totalmente despercebidos.

Falta de Contexto: O SIEM unifica,


normaliza e correlaciona todos esses dados
em um único fluxo acionável.

Fonte: NIST SP 800-92 — Guide to Computer Security Log Management (2006).


Como funciona:
O Fluxo de Dados

Coleta de Dados Normalização Correlação Análise e Alertas Resposta

Agentes e syslog reúnem Os dados brutos são Regras e análise Eventos suspeitos são Ação imediata do analista
logs e eventos de múltiplas padronizados e estruturados comportamental identificam classificados e priorizados de SOC ou automação via
fontes ativamente. para um formato comum. padrões de ataques nos por nível de severidade. plataformas SOAR.
dados.

Fontes: NIST SP 800-92; Documentação Wazuh ([Link])


Liceria
& Co.

01

Visibilidade Unificada
02

Detecção Rápida
Benefícios
Cria um painel único (single A correlação automática permite
pane of glass) de toda a identificar ameaças complexas
infraestrutura da organização. em segundos, não em dias.

03 04

Garantia de Conformidade Forense e Threat Hunting


Automatize respostas a Disponibiliza um histórico rico e
incidentes e reduza o tempo de facilmente pesquisável para
contenção com playbooks investigações profundas de
integrados e orquestração. incidentes.

Fontes: Vielberth et al., 2020, IEEE Access; ENISA, How to set up CSIRT and SOC, 2020.
01

Alert Fatigue
02

Custo e Complexidade
Limitações
O volume excessivo de alertas
de falsos positivos rapidamente
sobrecarrega e desgasta os
Alto investimento em
licenciamento por volume de
dados, além da exigência de
e Desafios
analistas. tuning contínuo de regras.

03

Equipe Qualificada
Operar a plataforma exige
analistas de segurança
experientes e engenheiros de
detecção especializados.

Fontes: Cinque, Cotroneo & Pecchia, 2018, IEEE ISSREW; González-Granadillo et al., 2021, MDPI Sensors.
O SIEM no Contexto do SOC

Ferramenta Central: O SIEM é o motor de dados do


SOC, suportando todos os níveis operacionais de
analistas.

Otimização de Métricas: Fundamental para habilitar e


reduzir indicadores de performance do SOC.

MTTD e MTTR: Diminui drasticamente o Tempo Médio


para Detectar e o Tempo Médio para Responder a
incidentes.

Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
O SIEM no Contexto do SOC
1
O Cenário
Um atacante tenta múltiplas combinações de
senha em um servidor SSH crítico de uma
instituição conectada à rede.
2

Fonte: Gartner, Magic Quadrant for Security Information and Event Management, outubro de 2025.
"O SIEM é a base operacional que
Centraliza permite ao SOC proteger a rede de
forma contínua e estruturada."
Proporciona visibilidade total da
infraestrutura de rede e sistemas
corporativos.

Protege

Assegura resposta tática veloz e garantia


SIEM
contínua de conformidade regulatória.

Correlaciona
Permite a detecção de padrões de ataque
invisíveis ao analisar eventos isoladamente.
OBRIGADO
Referências Bibliográficas e Técnicas

Publicações Acadêmicas Padrões, Frameworks e Mercado

Cinque, M.; Cotroneo, D.; Pecchia, A. (2018). NIST SP 800-92 — Guide to Computer Security Log
"Challenges and Directions in SIEM". IEEE ISSREW, pp. Management (2006)
95–99.

MITRE ATT&CK Framework — [Link]


González-Granadillo, G. et al. (2021 ). "SIEM: Analysis,
Trends, and Usage in Critical Infrastructures". Sensors
(MDPI), 21(14 ).
ENISA — How to set up CSIRT and SOC: Good Practice
Vielberth, M. et al. (2020). "Security Operations Center: Guide (2020)
A Systematic Study and Open Challenges". IEEE Access,
vol. 8.
Gartner — Magic Quadrant for Security Information and
Event Management (2025)

Manzoor, J. et al. (2024 ). "Cybersecurity on a budget:


Evaluating open-source SIEM solutions for SMEs". Documentação Oficial: Wazuh
PLOS ONE, 19(3). ([Link]) e Elastic Stack
([Link]/guide)

Você também pode gostar