SIEM действительно пытается собрать много данных об информационной
безопасности, используя масштабируемую базу данных, обработать миллиарды
связанной информации в реальном времени и за определенный период.
McAfee Enterprise Security Manager будет предлагать в режиме реального
времени обновление о событиях, пользователях, данных, рисках и контрмерах
для точного определения ситуации. После этого менеджер будет использовать
полученные результаты и пытаться связать их с угрозами, контрмерами и
идентификационной информацией.
Цель всего этого заключается в соблюдении проактивного подхода в
автоматическом, но точном, выставлении приоритетов для сигналов тревоги в
информационной безопасности
Последний релиз McAfee Enterprise Security Manager ожидается к концу второго
квартала.