
SIEM покупают на годы. Поэтому решения о том, каким продукт станет в 2030 году, вендоры принимают уже сегодня. Куда направить разработку? Во что вложить деньги? Что оставить в прошлом? И какую технологическую ставку сделать, пока рынок ещё не сформировал на неё явный спрос?
Во второй части AM Live поговорим о будущем SIEM не через прогнозы, а через реальные продуктовые решения. Разберём, что вендоры сегодня сделали бы иначе, если бы строили SIEM заново, какие направления получают больше ресурсов, что оказалось переоценено и кто на самом деле формирует roadmap.
А главное — выясним, что через несколько лет станет стандартной функцией, что останется настоящим конкурентным преимуществом и на какую версию SIEM к 2030 году российские вендоры уже готовы делать ставку.
- Если бы SIEM строили сегодня
- Если бы сегодня можно было вернуться в момент, когда вы только начинали строить свою SIEM, что бы вы сделали по-другому?
- Что из сегодняшней SIEM вы бы вообще не стали тащить в новый продукт?
- Какое решение в своей SIEM вы бы точно оставили, даже если бы полностью пересобирали продукт с нуля?
- Какой компромисс современной SIEM вам больше всего хотелось бы наконец сломать?
- Что вы уже развиваете сегодня, хотя заказчики пока почти не формулируют такой запрос напрямую?
- Если посмотреть не на презентацию, а на ваш реальный roadmap, какое направление сегодня получает заметно больше ресурсов, чем ещё год-два назад?
- А какое направление вы, наоборот, сознательно притормозили или уже не считаете таким перспективным?
- Какая разработка вашей SIEM за последние годы оказалась намного сложнее и дороже, чем казалось на старте?
- Какое серьёзное изменение в продукте пользователь почти не замечает глазами, хотя внутри ради него пришлось переделать очень многое?
- Во что вы уже вкладываетесь сейчас, хотя массового спроса на это ещё нет?
- Кто формирует следующий SIEM
- Кто способен быстрее всех переписать ваш уже утверждённый roadmap?
- Представим: крупнейший заказчик говорит «сделайте эту возможность — и мы покупаем». В какой момент вы всё равно должны сказать ему «нет»?
- Что для SIEM опаснее: плохо слушать заказчиков или слушать их слишком хорошо?
- Где проходит граница между «развиваем продукт под рынок» и «строим отдельную SIEM для нескольких крупнейших клиентов»?
- Какой запрос заказчиков вы сначала считали неправильным или преждевременным, а потом поняли, что рынок был прав?
- Какую большую продуктовую ставку вы сделали раньше рынка — и сегодня уже можете сказать, что не ошиблись?
- Если завтра всем производителям станут одинаково доступны хорошие БД, LLM и open source-компоненты, что SIEM-вендор всё равно обязан уметь создавать сам?
- Где в вашей SIEM находится то самое технологическое ядро, которое вы завтра не замените готовым чужим компонентом?
- Что конкурент сможет скопировать у вас за два релиза, а что не сможет повторить за пять лет?
- Где будет самое узкое место у SIEM следующего поколения?
- Если AI будет доступен всем SIEM примерно одинакового качества, что тогда останется настоящим конкурентным преимуществом?
- SIEM в 2030 году
- Назовите одну вещь, по которой уже сегодня можно понять, каким вы хотите сделать следующий SIEM
- На какую гипотезу о 2030 годе вы здесь фактически ставите деньги?
- Сейчас 2026 год. Какая вещь, которая уже есть в roadmap российских SIEM, к 2030 году станет настолько обычной, что мы перестанем считать её отдельной функцией?
- Если безопасность действительно начнёт смещаться от «обнаружить и отреагировать» к «предсказать и предотвратить», какую новую роль тогда должна взять на себя SIEM?
Приглашенные эксперты:
|
|
Уточняется Уточняется |
Модераторы:
|
|
Лев Палей Советник директора ИСП РАН, советник по информационной безопасности, WMX |

