Allgemeines Sessionbild des Knowledge Forum D

From Alert to Action – SIEM trifft auf ITSM

Detection & Response ist nur der Anfang – ITSM macht daraus einen gesteuerten und nachvollziehbaren Incident-Prozess.

Themen

Governance, Riskmanagement und ComplianceIdentity- und AccessmanagementSIEM / Threat Analytics / SOC

Wann & Wo

calendar_month

Mi., 28.10.2026 10:15 Uhr - 10:30 Uhr

location_on

Forum D, Stand 7-742

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Management-Vortrag

  • Sprache:

    Deutsch

Session Beschreibung

Referent: Marcello Centineo

Ein SIEM erkennt verdächtige Aktivitäten in Sekunden und kann auf Bedrohungen automatisiert reagieren – doch ist der Incident damit bereits abgeschlossen? In der Praxis beginnt jetzt oft erst die organisatorische Herausforderung: Der Vorfall muss bewertet und priorisiert, Verantwortlichkeiten müssen geklärt, Maßnahmen koordiniert und Fristen eingehalten werden.

Der Vortrag zeigt, warum Detection & Response allein noch keinen durchgängigen Incident-Response-Prozess schafft – und wie sich SIEM und ITSM sinnvoll miteinander verbinden lassen.. Am Beispiel von ManageEngine Log360 und ServiceDesk Plus verfolgen wir einen Security Incident vom ersten Alert über die automatische Ticketerstellung und Kontextanreicherung bis zur technischen Reaktion und ...