セキュリティ情報管理(SIM)は、ログファイルなどのデータを収集して中央リポジトリに保存し、傾向分析を行うための情報セキュリティ業界の用語です。 [ 1 ]
SIM製品は一般的に、監視対象のコンピュータシステム上で動作するソフトウェアエージェントです。記録されたログ情報は、その後「セキュリティコンソール」として機能する中央サーバーに送信されます。コンソールは通常、その情報のレポート、チャート、グラフをリアルタイムで表示します。一部のソフトウェアエージェントは、サーバーに送信するデータを削減および操作するためのローカルフィルタを組み込むことができますが、通常、フォレンジックの観点からは、セキュリティインシデントを再現できるように、すべての監査ログと会計ログを収集します。[ 2 ]
セキュリティコンソールは管理者が監視し、統合された情報を確認し、発行されたアラートに応じて対応します。[ 3 ] [ 4 ]
相関分析のためにサーバーに送信されるデータは、ソフトウェアエージェントによって共通の形式(通常はXML)に正規化されます。その後、それらのデータは全体のサイズを小さくするために集約されます。[ 3 ] [ 4 ]
この用語は、コンピュータ セキュリティ侵害からインフラストラクチャを保護するという側面全体を指すものと誤解されやすい。用語の進化の歴史的理由から、SIM はデータ収集技術を使用して「不正な動作」またはポリシー違反を発見する情報セキュリティの一部のみを指す。[ 5 ]環境を保護するセキュリティ インフラストラクチャ全体を表すために一般的に使用される用語は、情報セキュリティ管理(InfoSec) と呼ばれる。
セキュリティ情報管理はログ管理とも呼ばれ、SEM(セキュリティイベント管理)とは異なりますが、 SIEM (セキュリティ情報およびイベント管理)ソリューションの一部を構成します。[ 6 ]