A system and method for managing security incidents in a computing
environment uses adaptive feedback to update security procedures in
response to detected security incidents. Accordingly, the system and
method is capable of defining security procedures, which can include one
or more policies, and implementing these security procedures on one or
more computing systems in the computing environment. The system and method
monitors activities in the environment and detects security incidents
using the implemented security procedures. When a security incident is
detected, the security procedures are updated in response to said detected
security incident and implemented on one or more systems in the computing
environment.
Un sistema y un método para manejar incidentes de la seguridad en un ambiente que computa utiliza la regeneración adaptante para poner al día procedimientos de la seguridad en respuesta a incidentes detectados de la seguridad. Por consiguiente, el sistema y el método es capaces de definir los procedimientos de la seguridad, que pueden incluir unas o más políticas, y de poner estos procedimientos de la seguridad en ejecucio'n en unos o más sistemas de cálculo en el ambiente que computa. El sistema y el método supervisa actividades en el ambiente y detecta incidentes de la seguridad usando los procedimientos puestos en ejecucio'n de la seguridad. Cuando se detecta un incidente de la seguridad, los procedimientos de la seguridad son actualizados en respuesta al incidente detectado dicho de la seguridad y se ponen en ejecucio'n en unos o más sistemas en el ambiente que computa.