Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

...
87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

...
Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.

Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

...
Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

«Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.

Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

...
Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

Привычный подход к поиску следов злоумышленника — это анализ артефактов плюс выявление тактик, техник и процедур (TTP). Однако таких признаков очень много, и они существуют в массе вариантов. Модель HackTracker — попытка подойти к проблеме с другой стороны: искать хакера по логике его действий.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

...
САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.



Обзор PT Fusion, облачного портала для работы с данными киберразведки (Threat Intelligence)

Обзор PT Fusion, облачного портала для работы с данными киберразведки (Threat Intelligence)

Центру мониторинга и реагирования (SOC) и аналитикам киберразведки ежедневно приходится работать с большим количеством разрозненных данных, чтобы проводить расследования, выполнять атрибуцию угроз, выявлять их заблаговременно и расставлять приоритеты. Расскажем, как в этом поможет портал PT Fusion.

Сертификат AM Test Lab №580 от 11.08.2026

Selectel упростил хранение аудит-логов и их передачу в SIEM

...
Selectel упростил хранение аудит-логов и их передачу в SIEM

Selectel добавил автоматическую выгрузку аудит-логов в объектное хранилище. Теперь история действий в ИТ-инфраструктуре может отправляться в S3 практически без задержки — без самописных скриптов, внешних сервисов и регулярного ритуала «а логи у нас вообще сохранились?».

Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

...
Security Vision SIEM научилась находить пропавшие логи и слепые зоны SOC

Security Vision выпустила масштабное обновление своей SIEM-платформы. Теперь она следит не только за злоумышленниками, но и за тем, не перестали ли источники присылать события, не захлебнулись ли правила корреляции в шуме и не зависло ли расследование у аналитика.

Kaspersky KUMA научилась писать Regex и подключать внешние нейросети

...
Kaspersky KUMA научилась писать Regex и подключать внешние нейросети

«Лаборатория Касперского» выпустила Kaspersky Unified Monitoring and Analysis Platform 4.6. SIEM-система получила новую базу знаний, поддержку внешних больших языковых моделей и автоматическую генерацию регулярных выражений. А ещё тёмную тему — до неё корпоративные пользователи тоже дожили.