SIEM-системы - Все публикации

SIEM-системы - Все публикации

Системы сбора и корреляции событий (Security Information and Event Management, SIEM)

Вопрос
Задать вопрос

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

...
В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Как делать меньше, а защищать больше. Разбираем результаты первых внедрений MaxPatrol Carbon

...
Как делать меньше, а защищать больше. Разбираем результаты первых внедрений MaxPatrol Carbon

В условиях, когда кибератаки становятся ежедневной реальностью для бизнеса, а злоумышленники всё чаще используют ИИ и готовые инструменты для взлома, традиционные методы защиты уже не обеспечивают нужного уровня безопасности. Мы рассмотрели новый подход к управлению киберугрозами и повышению киберустойчивости инфраструктуры на примере внедрения MaxPatrol Carbon — метапродукта компании Positive Technologies.

Максим Степченков, RuSIEM: ИТ и ИБ должны работать синхронно

...
Максим Степченков, RuSIEM: ИТ и ИБ должны работать синхронно

В рамках форума Positive Hack Days редакции Anti-Malware.ru удалось провести интервью с Максимом Степченковым, совладельцем компании RuSIEM. Он поделился своим взглядом на современные вызовы в информационной безопасности и роль ИТ в бизнесе. В разговоре обсудили преимущества многовендорных решений, важность анализа рынка, долгосрочного планирования и извлечения уроков из ошибок других компаний. 

Российский рынок SIEM-систем в 2025 году: тенденции, выбор и прогнозы развития

...
Российский рынок SIEM-систем в 2025 году: тенденции, выбор и прогнозы развития

Российский рынок систем управления ИБ-событиями (SIEM) в 2025 году определяется трендами на суверенитет и импортозамещение. Выбор платформы теперь является стратегическим решением, влияющим на киберустойчивость бизнеса. На AM Live обсудили тенденции рынка, особенности выбора и перспективы развития.

MaxPatrol SIEM ускорился на 20% и улучшил качество детектирования атак

...
MaxPatrol SIEM ускорился на 20% и улучшил качество детектирования атак

Разработчики MaxPatrol SIEM подвели итоги 2025 года и рассказали о ключевых изменениях в системе. Главные результаты — рост производительности на 20%, повышение стабильности и улучшение качества выявления киберугроз. В последних версиях — MaxPatrol SIEM 27.3 (8.5) и 27.4 (8.6) — команда переработала взаимодействие между основными компонентами системы: коррелятором, нормализатором и подсистемой обогащения.

Новая версия MaxPatrol Carbon расширила сценарии атак и контроль привилегий

...
Новая версия MaxPatrol Carbon расширила сценарии атак и контроль привилегий

Компания Positive Technologies выпустила обновление для своей платформы MaxPatrol Carbon, которая используется для моделирования кибератак и анализа уязвимостей в корпоративных инфраструктурах. Новая версия получила ряд доработок, направленных на поддержку больших сетей, повышение точности анализа и удобство работы специалистов.

Российский мессенджер MAX обзавелся системой мониторинга событий в ИБ

...
Российский мессенджер MAX обзавелся системой мониторинга событий в ИБ

Специалисты VK внедрили в платформу MAX систему безопасности класса SIEM собственной разработки компании. Интеграция призвана усилить защиту пользователей мессенджера и ускорить реагирование на киберинциденты.

В R-Vision SIEM появилось более 260 новых правил детектирования угроз

...
В R-Vision SIEM появилось более 260 новых правил детектирования угроз

В систему мониторинга событий ИБ R-Vision SIEM добавили крупное обновление экспертизы. Оно включает 263 новых правила детектирования, поддержку дополнительных источников событий и доработку уже существующего контента. Сейчас в системе доступно более 750 правил «из коробки».

В KUMA 4.0 появился ИИ для выявления атак с подменой DLL-библиотек

...
В KUMA 4.0 появился ИИ для выявления атак с подменой DLL-библиотек

«Лаборатория Касперского» выпустила обновлённую версию своей SIEM-системы KUMA — теперь в ней появился модуль с элементами искусственного интеллекта, который помогает выявлять атаки с подменой библиотек (DLL hijacking). Это один из способов обойти защиту, при котором злоумышленники подсовывают вредоносную библиотеку вместо легитимной.

ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

...
ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-помощник KIRA, который помогает ИБ-специалистам анализировать инциденты, получил серьёзное обновление. Теперь его работа базируется на модели GigaChat 2.0 от Сбера. Об этом стало известно в рамках выставки «Иннопром-2025» в Екатеринбурге.