Der SIEM Health Check Service besteht aus einer umfassenden Analyse des aktuellen Stands der SIEM-Implementierung. Der Service ist herstellerunabhängig und kann auf jedes SIEM-Produkt angewendet werden. Als Teil des Service werden eine Reihe von speziellen Prüfungen durchgeführt.
Die Prüfungen sind in folgende Bereiche unterteilt:
Der Zweck des SIEM Health Check Service ist es, Wissen über die Qualität der bestehenden Implementierung des SIEM-Systems zu vermitteln und zu verstehen, welche Bereiche verbessert werden können.
Im Einzelnen umfasst der Service folgende Aspekte:
Als Ergebnis der Dienstleistung wird ein umfassender Bericht erstellt, der eine Zusammenfassung der durchgeführten Kontrollen, Schlussfolgerungen und Empfehlungen enthält.
Ziel dieser Prüfungen ist es, die aktuelle Architektur des SIEM-Systems zu beurteilen. Insbesondere beinhalten die Prüfungen die Analyse von:
Ziel dieser Prüfungen ist es, die Vollständigkeit und Qualität der derzeit an das SIEM-System angeschlossenen Datenquellen zu beurteilen. Insbesondere beinhalten die Prüfungen:
Ziel dieser Kontrollen ist es, die Qualität der funktionalen Konfiguration des SIEM zu beurteilen. Insbesondere beinhalten die Prüfungen:
Ziel dieser Prüfungen ist es, den operativen Nutzen des aktuellen Zustands von SIEM und der Lizenznutzung zu beurteilen. Insbesondere beinhalten die Prüfungen: