Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

...
Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

Вместе с развитием технологий Threat Hunting постепенно смещается от ручного анализа к более автоматизированным моделям работы с данными. Расширяется объём доступной телеметрии, повышаются скорость обработки информации и точность выявления аномалий. Как всё это работает сегодня — далее в статье.

Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

...
Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

Стабильность ИТ‑сервисов — основа бесперебойной работы современного бизнеса. Сбои в инфраструктуре ведут к финансовым потерям и подрывают доверие клиентов. Грамотный мониторинг помогает выявлять и устранять проблемы до того, как они затронут пользователей.

Kaspersky Threat Intelligence Portal научился показывать отчёты без PDF

...
Kaspersky Threat Intelligence Portal научился показывать отчёты без PDF

«Лаборатория Касперского» обновила Kaspersky Threat Intelligence Portal. Главное изменение — аналитические отчёты об угрозах теперь можно читать прямо на портале, без обязательного скачивания PDF-файлов. Раньше работа с такими материалами часто выглядела довольно привычно для ИБ: нашёл нужный отчёт, скачал PDF, открыл, начал искать внутри нужные индикаторы, техники и ссылки.

Как эффективно управлять парком браузеров в организации

...
Как эффективно управлять парком браузеров в организации

Браузер превратился в главный инструмент сотрудника — и одновременно в новую мишень для кибератак. Почему бизнесу уже недостаточно обычных браузеров и как корпоративные решения помогают защищать данные, доступы и устройства сотрудников.

Дарья Петрова, R-Vision: Когда не хватает людей и бюджета, стратегия важнее технологий

...
Дарья Петрова, R-Vision: Когда не хватает людей и бюджета, стратегия важнее технологий

Российская ИБ-индустрия одновременно сталкивается с ростом угроз, дефицитом экспертов и давлением на бюджеты. Как в этих условиях расставлять приоритеты, во что инвестировать и где искать баланс между проактивной и реактивной защитой — взгляд R-Vision.



Обзор Dataplan 2.4: аналитической платформы для поиска скрытых угроз и аномалий

Обзор Dataplan 2.4: аналитической платформы для поиска скрытых угроз и аномалий

Dataplan 2.4 выявляет угрозы до их превращения в ИБ-инциденты. Контролирует теневые участки инфраструктуры, анализирует реальные паттерны использования ИС, помогает выявлять избыточные привилегии и выстраивать ролевую модель разграничения доступа (RBAC).

Сертификат AM Test Lab №570 от 19.05.2026

Евгений Сидоров, Yandex Cloud: Без ИИ и облака современный SIEM уже невозможен

...
Евгений Сидоров, Yandex Cloud: Без ИИ и облака современный SIEM уже невозможен

Можно ли построить SIEM без on-premise? Как ИИ уже сегодня помогает расследовать инциденты? И кто защитит сами LLM? CISO Yandex Cloud Евгений Сидоров ответил на вопросы нашей редакции, представил новые решения и рассказал, каким будет будущее облачной безопасности.

Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

...
Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

Positive Technologies расширила продуктовую линейку и представила MaxPatrol 360 — решение для управления расследованиями, обработки инцидентов и повседневной работы SOC из единого интерфейса. Продукт рассчитан на то, чтобы собрать в одном окне события ИБ, действия аналитиков и рабочие процессы, которые в реальности у многих команд до сих пор размазаны по разным системам.

Сравнение российских SIEM-систем — 2026, часть II

...
Сравнение российских SIEM-систем — 2026, часть II

Информационно-аналитический центр Anti-Malware.ru продолжает сравнивать российские системы класса «управление информацией и событиями в области безопасности». Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.

Вендорское ПО или открытый код. Что лучше для мониторинга?

...
Вендорское ПО или открытый код. Что лучше для мониторинга?

Тема оптимального выбора ПО, особенно в нынешних условиях России, актуальна как никогда. Однако пользователи вендорских систем и решений с открытым кодом сталкиваются с принципиально разными проблемами. К чему надо быть готовым и что стоит предпочесть?