「SIEM」とは、セキュリティの専門用語「Security Information Management(SIM)」と「Security Event Management(SEM)」を組み合わせた造語。サーバーやPC、ネットワーク機器から出るログを収集・蓄積(=SEM)。その情報とシステムが正常な状態のデータを照らし合わせて分析し、異常があった場合は管理者に知らせたり、必要な対処方法を通知したりする(=SIM)。ログをシステムが自動的に有効活用して、セキュリティリスクと管理者の負担を軽減させるのがポイントだ。