SIEM(Security Information and Event Management)是一种集中收集、分析和关联安全日志的平台。SIEM能够整合服务器、网络设备、终端和安全产品产生的日志数据,通过规则引擎和关联分析发现异常行为和安全事件。现代SIEM通常与威胁情报、SOC和自动化响应平台联动使用。