Kuten sanottua, on SIEM loistava työkalu kybertilannekuvan muodostamisessa. Suurin osa käyttöönottoon ja toimintaan liittyvistä haasteista ovat tyypillisiä tietojärjestelmäprojektin haasteita. Keskeisintä on katsoa kokonaisuutta riittävän kaukaa kaiken hypetyksen ulkopuolelta. Ohessa muutama huomio omasta muistikirjastani SIEM -käyttöönottoon ja ylläpitoon liittyen:
Parhaimmillaan SIEM-käyttöönottoa johtaa systemaattisesti vastuullinen projektipäällikkö, joka pitää SIEM-järjestelmän sidosryhmät tietoisina tehdyistä töistä ja varmistaa riittävän vapauden ja työrauhan käyttöönottoon osallistuville henkilöille.
Huld on mukana Cyber Security Nordic 2019 -tapahtumassa. Tulethan moikkaamaan ja keskustelemaan aiheesta lisää.
Teksti: Jouni Ihanus, Senior Consultant (Information & Cyber Security)