การจัดการข้อมูลและเหตุการณ์ด้านความปลอดภัย (SIEM)

(Security Information and Event Management (SIEM))

นิยาม

การจัดการข้อมูลและเหตุการณ์ด้านความปลอดภัย (SIEM) (Security Information and Event Management (SIEM)) Tool

เทคโนโลยีที่ให้การวิเคราะห์เหตุการณ์ด้านความปลอดภัยแบบเรียลไทม์จากแอปพลิเคชันและอุปกรณ์เครือข่าย ช่วยให้องค์กรตรวจจับ จัดการ และตอบสนองต่อเหตุการณ์ความปลอดภัยได้อย่างมีประสิทธิภาพ

ระดับความเชี่ยวชาญ

skill-level-0

ระดับที่ 1

ระดับพื้นฐาน

1. เข้าใจแนวคิดพื้นฐานและวัตถุประสงค์ของ SIEM

2. สามารถใช้งานและนำทางในส่วนติดต่อใช้งาน SIEM ขั้นพื้นฐานได้

3. รู้จักการแจ้งเตือนและบันทึกความปลอดภัยทั่วไป

skill-level-1

ระดับที่ 2

ระดับปานกลาง

1. ตั้งค่าและจัดการกฎและการแจ้งเตือนของ SIEM ได้

2. วิเคราะห์ข้อมูลเหตุการณ์เพื่อตรวจหาเหตุการณ์ความปลอดภัยที่อาจเกิดขึ้น

3. ผสานรวม SIEM กับเครื่องมือความปลอดภัยและแหล่งข้อมูลอื่นๆ

skill-level-2

ระดับที่ 3

ระดับสูง

1. ออกแบบและปรับแต่งสถาปัตยกรรม SIEM สำหรับสภาพแวดล้อมองค์กร

2. พัฒนากฎการเชื่อมโยงขั้นสูงและรายงานที่กำหนดเองเพื่อการตรวจจับภัยคุกคามเชิงรุก

3. นำการตอบสนองเหตุการณ์โดยใช้ข้อมูลจาก SIEM และดำเนินการสืบสวนทางนิติเวช

logologologologo
ops-logo

สำนักงานปลัดกระทรวงการอุดมศึกษา

วิทยาศาสตร์ วิจัยและนวัตกรรม

Call Center 1313

328 ถ.ศรีอยุธยา แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพฯ 10400 โทร. 02-610-5200 โทรสาร. 02-354-5524.

สงวนลิขสิทธิ์ © 2568 Skill Mapping.

เว็บไซต์นี้ เป็นเว็บไซต์หน่วยงานของรัฐในสังกัดสำนักงานปลัดกระทรวง กระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม จัดตั้งขึ้นเพื่อมุ่งมั่น พัฒนาคุณภาพการบริหารจัดการ สป.อว. เพื่อเข้าสู่มาตรฐานการบริหารจัดการภาครัฐ ไม่ได้มีวัตถุประสงค์เพื่อแสวงหากำไร หากท่านพบว่ามีข้อมูลใดๆ ที่ละเมิดทรัพย์สินทาง ปัญญาปรากฏอยู่ในเว็บไซต์ของสำนักงานปลัดกระทรวง โปรดแจ้งให้ทราบเพื่อดำเนิน การแก้ปัญหาดังกล่าวโดยเร็วที่สุดต่อไป