SIEM är ett arbetssätt, inte en produkt – Sentinel, Splunk, Wazuh och Elastic
SIEM är mer än en produkt. Det är ett data- och analystflöde där loggar samlas, normaliseras, söks, används i detections och kopplas till incidenthantering.
Läs artikelnKunskapsbank
Jag använder artiklarna för att formulera hur jag förstår ett område. När man kan förklara ett problem, dess evidens, arbetsflödet och verifieringen blir det också lättare att se vad som fortfarande behöver läras.
Artikelserien är daterad 1 maj–27 juli 2026 och innehåller 88 tekniska genomgångar.
SIEM är mer än en produkt. Det är ett data- och analystflöde där loggar samlas, normaliseras, söks, används i detections och kopplas till incidenthantering.
Läs artikeln