TGViewer
Soc Root Soc Root @socroot · 690 subscribers
Post #58 539
‌🔹این SIEM چیه و چرا انقدر مهمه؟

‌اگه بخوام خیلی ساده بگم، ‌SIEM مغز SOC هست.
‌تمام لاگ‌ها از کلاینت‌ها، سرورها، فایروال‌ها، AD، امنیتی‌ها و… جمع میشه، آنالیز میشه، و هر رفتار مشکوکی سریع به تیم امنیت هشدار داده میشه.

‌🔸 چندتا از معروف‌ترین SIEM ها:

‌1️⃣ Splunk Enterprise Security

‌شاهکار سرعت و دقت. خیلی‌ها توی سازمان‌های بزرگ ازش استفاده می‌کنن.

‌2️⃣ Microsoft Sentinel

‌نسخه ابری مایکروسافت؛ مخصوص کسایی که زیرساختشون بیشتر روی Azure هست.

‌3️⃣ IBM QRadar

‌پایدار و قدیمی. برای محیط‌های بسیار بزرگ عالیه.

‌4️⃣ Elastic SIEM (ELK)

‌اوپن‌سورس، منعطف و مناسب تیم‌هایی که کد‌محور کار می‌کنن.

‌5️⃣ ArcSight

‌یكی از قدیمی‌ترین‌ها؛ هنوز هم تو خیلی سازمان‌ها فعاله



‌🔸 حالا SIEM به درد چی می‌خوره؟

▫️‌جمع‌آوری لاگ
▫️‌تشخیص تهدید
▫️‌ساختن داشبوردهای امنیتی
▫️‌هوشمندسازی آلارم‌ها
▫️‌کمک به Incident Response

‌در کل…
‌اگر می‌خواید دید کامل به شبکه داشته باشید، بدون SIEM اصلاً ممکن نیست.


@Socroot
  • 🔥 3
  • 👏 1
More from @socroot
  1. Oct 5, 2026#خارج_از_امنیت 📌 یه سایت که کلی ابزار مختلف رو یکجا جمع کرده 🔗 TinyWow باهاش می‌تونی کار…
  2. Oct 4, 2026بریم ادامه کار 🫡 🔹 Audit Kerberos Authentication Service این یکی مربوط به Kerberos Authe…
  3. Oct 4, 2026🔐 NTLM یا Kerberos? وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authent…
  4. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  5. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  6. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →