مقدمه
Fortress SIEM یک سیستم آنالیز برخط رویدادهای امنیتی تولیدشده توسط نرمافزارهای کاربردی، سیستمهای عامل و تجهیزات شبکه میباشد. این سامانه با استفاده از سنسورها و ماژولهای خود اقدام به جمع آوری رویدادها و رخدادها از منابع مختلف شبکه نموده و پس از نرمالسازی کلیه رویدادها و آنالیز صورت گرفته بر روی آنها، اقدام به طبقهبندی رخدادها بر اساس ارزش تولید کننده و اهمیت آن مینماید. با توجه به پیشرفت روزافزون حملات، این محصول قادر است ارتباط بین رویدادهای امنیتی مختلف را بررسی نموده و اقدام به شناسایی الگوهای رفتاری مشکوک و حملات Zero-Day-Attack نماید.