Security Analytics: In zehn Schritten zum SIEM

Verbindungen zu externen IP-Adressen, die als besonders risikoreich eingestuft werden, können gezielt gefiltert werden. Solch eine Liste lässt sich dann für die Quarantäne oder Alarmierung nutzen.

Verbindungen zu externen IP-Adressen, die als besonders risikoreich eingestuft werden, können gezielt gefiltert werden. Solch eine Liste lässt sich dann für die Quarantäne oder Alarmierung nutzen.

Foto: McAfee

Zurück zum Artikel: Security Analytics: In zehn Schritten zum SIEM