SIEM Security Information and Event Management
Centralt system som samlar in loggar från allt och letar efter säkerhetsincidenter.
Servrar, brandväggar, IDS, endpoints — allt skickar loggar till SIEM, som korrelerar mönster. Klassiker: Splunk, IBM QRadar. Modernt: Wazuh (open source), Elastic Security. Grunden i ett SOC.