SIEM будущего: что вендоры строят уже сегодня? - Онлайн-конференция по информационной безопасности

SIEM будущего: что вендоры строят уже сегодня?

SIEM будущего: что вендоры строят уже сегодня?
Дата: 
16 Сентября 2026 - 15:00
Место проведения: 
Онлайн
Описание: 

SIEM покупают на годы. Поэтому решения о том, каким продукт станет в 2030 году, вендоры принимают уже сегодня. Куда направить разработку? Во что вложить деньги? Что оставить в прошлом? И какую технологическую ставку сделать, пока рынок ещё не сформировал на неё явный спрос?

Во второй части AM Live поговорим о будущем SIEM не через прогнозы, а через реальные продуктовые решения. Разберём, что вендоры сегодня сделали бы иначе, если бы строили SIEM заново, какие направления получают больше ресурсов, что оказалось переоценено и кто на самом деле формирует roadmap.

А главное — выясним, что через несколько лет станет стандартной функцией, что останется настоящим конкурентным преимуществом и на какую версию SIEM к 2030 году российские вендоры уже готовы делать ставку.

  1. Если бы SIEM строили сегодня
    • Если бы сегодня можно было вернуться в момент, когда вы только начинали строить свою SIEM, что бы вы сделали по-другому?
    • Что из сегодняшней SIEM вы бы вообще не стали тащить в новый продукт?
    • Какое решение в своей SIEM вы бы точно оставили, даже если бы полностью пересобирали продукт с нуля?
    • Какой компромисс современной SIEM вам больше всего хотелось бы наконец сломать?
    • Что вы уже развиваете сегодня, хотя заказчики пока почти не формулируют такой запрос напрямую?
    • Если посмотреть не на презентацию, а на ваш реальный roadmap, какое направление сегодня получает заметно больше ресурсов, чем ещё год-два назад?
    • А какое направление вы, наоборот, сознательно притормозили или уже не считаете таким перспективным?
    • Какая разработка вашей SIEM за последние годы оказалась намного сложнее и дороже, чем казалось на старте?
    • Какое серьёзное изменение в продукте пользователь почти не замечает глазами, хотя внутри ради него пришлось переделать очень многое?
    • Во что вы уже вкладываетесь сейчас, хотя массового спроса на это ещё нет?
  2. Кто формирует следующий SIEM
    • Кто способен быстрее всех переписать ваш уже утверждённый roadmap?
    • Представим: крупнейший заказчик говорит «сделайте эту возможность — и мы покупаем». В какой момент вы всё равно должны сказать ему «нет»?
    • Что для SIEM опаснее: плохо слушать заказчиков или слушать их слишком хорошо?
    • Где проходит граница между «развиваем продукт под рынок» и «строим отдельную SIEM для нескольких крупнейших клиентов»?
    • Какой запрос заказчиков вы сначала считали неправильным или преждевременным, а потом поняли, что рынок был прав?
    • Какую большую продуктовую ставку вы сделали раньше рынка — и сегодня уже можете сказать, что не ошиблись?
    • Если завтра всем производителям станут одинаково доступны хорошие БД, LLM и open source-компоненты, что SIEM-вендор всё равно обязан уметь создавать сам?
    • Где в вашей SIEM находится то самое технологическое ядро, которое вы завтра не замените готовым чужим компонентом?
    • Что конкурент сможет скопировать у вас за два релиза, а что не сможет повторить за пять лет?
    • Где будет самое узкое место у SIEM следующего поколения?
    • Если AI будет доступен всем SIEM примерно одинакового качества, что тогда останется настоящим конкурентным преимуществом?
  3. SIEM в 2030 году
    • Назовите одну вещь, по которой уже сегодня можно понять, каким вы хотите сделать следующий SIEM
    • На какую гипотезу о 2030 годе вы здесь фактически ставите деньги?
    • Сейчас 2026 год. Какая вещь, которая уже есть в roadmap российских SIEM, к 2030 году станет настолько обычной, что мы перестанем считать её отдельной функцией?
    • Если безопасность действительно начнёт смещаться от «обнаружить и отреагировать» к «предсказать и предотвратить», какую новую роль тогда должна взять на себя SIEM?

Приглашенные эксперты:

 

Уточняется

Уточняется

 

Модераторы:

Лев Палей

Советник директора ИСП РАН, советник по информационной безопасности, WMX