SIEM
Security Information and Event ManagementСобирает и анализирует события безопасности со всей инфраструктуры — серверов, сетевого оборудования, приложений, — чтобы обнаружить аномалию, которую не видно на уровне одной системы.
Когда нужен Когда инфраструктура достаточно велика, чтобы вручную сопоставлять логи из разных систем было невозможно.