OTCC2-11-1-9
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-11 · إدارة سجلات الأحداث ومراقبة الأمن السيبراني
يجب استخدام ودمج المؤشرات الاستباقية للتهديدات الخاصة بالتقنية التشغيلية وأنظمة التحكم الصناعي لضبط وتحديث تنبيهات تقنيات إدارة معلومات وأحداث الأمن (SIEM) بشكل منتظم.
- ما يثبت استخدام ودمج المؤشرات الاستباقية لتهديدات التقنية التشغيلية وأنظمة التحكم الصناعي لضبط وتحديث تنبيهات تقنيات إدارة معلومات وأحداث الأمن (SIEM) بانتظام.
OT/ICS Threat Intelligence must be used and incorporated to regularly tune and refresh alerts of Security Information and Event Management (SIEM) technologies.