
From Alert to Action – SIEM trifft auf ITSM
Detection & Response ist nur der Anfang – ITSM macht daraus einen gesteuerten und nachvollziehbaren Incident-Prozess.
Themen
Wann & Wo
Einzelheiten
Format:
Management-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Marcello Centineo
Ein SIEM erkennt verdächtige Aktivitäten in Sekunden und kann auf Bedrohungen automatisiert reagieren – doch ist der Incident damit bereits abgeschlossen? In der Praxis beginnt jetzt oft erst die organisatorische Herausforderung: Der Vorfall muss bewertet und priorisiert, Verantwortlichkeiten müssen geklärt, Maßnahmen koordiniert und Fristen eingehalten werden.
Der Vortrag zeigt, warum Detection & Response allein noch keinen durchgängigen Incident-Response-Prozess schafft – und wie sich SIEM und ITSM sinnvoll miteinander verbinden lassen.. Am Beispiel von ManageEngine Log360 und ServiceDesk Plus verfolgen wir einen Security Incident vom ersten Alert über die automatische Ticketerstellung und Kontextanreicherung bis zur technischen Reaktion und ...

