Rosenberg, MaximilianSenn, DennisInderbitzin, MarcoBytyqi, Florent2023-12-222023-12-222021https://irf.fhnw.ch/handle/11654/41176Derzeit werden Log-Dateien von internen Applikationen, Firewalls und weiteren Systemen der CMA nicht an einem zentralen Ort gesammelt und gespeichert. Daher müssen die Logs der verschiedenen Systeme im Fehlerfall oder bei einer Attacke mühsam einzeln abgerufen, analysiert und daraus Schlussfolgerungen abgeleitet werden. Dies ist nicht nur sehr aufwändig, sondern führt meist auch nicht zum gewünschten Ergebnis.de330 - WirtschaftEvaluation einer SIEM Software zur Einführung eines zentralen Logmanagements11 - Studentische Arbeit