セキュリティ情報とイベント管理 (SIEM) は、セキュリティおよびその他のイベント データを収集、管理、分析するセキュリティ製品またはサービスです。
NSX Network Detection and Response を SIEM と統合して、ネットワーク インフラストラクチャに関するセキュリティ関連のイベント ログを SIEM に送信できます。SIEM 統合を使用すると、イベント ログが生成され、次のシナリオで SIEM に送信されます。
- 検出イベントが発生する。
- 検出イベントの更新が存在する。
- 新しいキャンペーンが作成される。
- キャンペーンの更新が存在する。