SIEM(Security Information and Event Management)

ネットワーク機器やサーバーのログを収集・分析し、異常を検知する仕組み。
大量のイベントを集中管理することで、攻撃兆候を早期に発見できます。
SOC運用の基盤となる技術です。