1. Echtzeitanalyse (SIM & SEM) Verarbeitet
Sammelt Logs aus Firewall, AD, EDR. Führt Parsing, Normalisierung & Korrelation durch.
SIEM Engine bereit. Warte auf eingehende Datenströme...
2. Dashboard & Reaktion Überwachung
Echtzeit-Alarmierung und SOAR-Aktionen.
Keine aktuellen Alarme.
✅ SOAR Automatisierung aktiv:
Ursprungs-IP (192.168.1.50) wurde auf der Perimeter-Firewall blockiert. Ticket an IT-Support erstellt.
Ursprungs-IP (192.168.1.50) wurde auf der Perimeter-Firewall blockiert. Ticket an IT-Support erstellt.
3. Langzeitspeicherung, Forensik & Compliance Data Lake
Historische Datenanalyse für forensische Untersuchungen und Compliance-Berichterstellung (z.B. nach ISO 27001, DSGVO).