SIEM

Магия превращений из SIEM в SOC, из SOC в CERT, а из CERT в ГосСОПКА

...

Обсуждать функции SIEM уже давно стало неинтересно. Хотя, если вспомнить… За последние 2 года на российский рынок высыпали новые решения, каждое по-своему (не)уникальное и (не)функциональное [сами расставьте «не» по смыслу], и даже появились импортозамещающие OEM-фантики для «гартнеровских» лидеров. И каждый новый игрок рынка считает должным дать свою трактовку 20-летней теме парсинга и корреляции событий ИБ. «Ой, всё!» Да и статья не об этом.

Positive Technologies: от сканеров к SIEM

...
Posotive Technologies

Компания Positive Technologies объявила о выпуске собственной системы управления событиями безопасности MaxPatrol SIEM, которая позволяет обнаруживать так называемые невидимые кибер-атаки или APT. Продукт является развитием сканера безопасности MaxPatrol, однако позволяет не только выявить уязвимости в корпоративной информационной системе, но и обнаружить попытку применения того или иного средства организации атак.

"Джет" отмечает рост числа ночных атак

...

Компания "Инфосистемы Джет" обнародовала статистические данные по инцидентами за третий квартал 2014 года. Данные были собраны аутсорсинговым центром реагирования на инциденты JSOC, который обеспечивает клиентов интегратора услугами по защите информационных систем.