A SeaLog rendszer alapkoncepciója
A különböző vállalati rendszerek naplóadatai egyre szélesebb körben állnak rendelkezésre. Megfelelő feldolgozással és elemzéssel hatékonyan állíthatók elő ezekből jelzések/figyelmeztetések/riasztások a külső/belső támadásoktól a visszaéléseken keresztül a csalások felderítéséig, illetve gyűjthetők információk a törvényi, biztonsági és egyéb szabályozási megfelelőségről.
A SeaLog feladata a különböző informatikai rendszerek által rögzített „digitális nyomok” összegyűjtése, a nyomgyűjtés felügyelete és ellenőrzése, majd a forrásadatok feldolgozásával a rendellenességek feltárása, esetleges fenyegetések, visszaélések felderítése, az ilyen típusú események megelőzésének támogatása a rendszerek használata során felderíthető rejtett össze-függések elemzésével, az időben elhúzódó folyamatok összetett vizsgálatával.
A SeaLog rendszertervezésekor egy olyan szemléletet követtünk, amely szerint a különböző — akár nem informatikai jellegű — rendszerek releváns eseményeit egy közös eseménytérben képezzük le, amelyet aztán automatikus, informatikai módszerekkel is lehet értelmezni, és a kapott eredményeket a felhasználók által értelmezhető és tovább feldolgozható formában is meg lehet jeleníteni.
A külső és/vagy belső visszaélések elleni küzdelemtöbb szervezeti funkcionális terület együttműködését is feltételezheti. Az IT, az IT biztonság, a vállalati biztonsági felügyelet, ésaz audit szervezet saját, vagy közös céljaik elérése, és a kapcsolódó feladataik megoldása céljából egymástól függetlenül, vagy szorosan együttműködve is alkalmazhatják a SeaLog rendszert.



