Antes de bater o martelo sobre a plataforma de Security Information and Event Management (SIEM, da sigla em inglês) que a sua empresa vai adotar, é preciso avaliar as necessidades do negócio e também o comprometimento e atributos do fornecedor.
A RSA, divisão de segurança da EMC - companhia mundial de soluções de gerenciamento - recomenda sete passos para definir a escolha de um fornecedor que, de forma eficaz, detecte ameaças, traga respostas para os incidentes, facilite a análise forense e esteja de acordo com a conformidade relacionada à segurança. Veja a seguir:
- Faça um levantamento do modelo atual de operações de segurança. Como estão divididas as responsabilidades e tarefas entre os membros da equipe? Como os alertas são priorizados? Os eventos críticos são resolvidos? Entenda as deficiências para depois saná-las
- Analise uma ferramenta que execute bem e igualmente duas funções: 1) captura e análise em tempo real de dados que chegam ao registro de eventos; e 2) rápida recuperação e emissão de relatórios sobre os dados capturados
- Incorpore requisitos estratégicos no processo de seleção que englobem novas iniciativas de negócios, conformidade e gerenciamento de risco às informações
- Opte por uma solução de SIEM que se integre facilmente com outras soluções do ambiente tecnológico
- É importante que registros de riscos sejam reunidos em um local único e que o mecanismo de correlação de eventos possa lidar com o processamento de todos os dados que entram e em tempo real
- Certifique-se de que a solução tenha opções de ciclo de vida de dados projetados adequadamente. Ela deve ser compatível com redes da área de armazenamento (SANs, da sigla em inglês). Isso proporcionará flexibilidade, economia e recuperação de desastres mais rápido
- Entenda os custos da solução (iniciais e contínuos), além do gerenciamento e armazenamento. Outros elementos: hardware do servidor, taxas de licenciamento do software, suporte à fonte de eventos, módulos opcionais e custo com pessoal. Planeje seu orçamento e escolha a melhor plataforma.



