SIEM-системы - Все публикации

SIEM-системы - Все публикации

Системы сбора и корреляции событий (Security Information and Event Management, SIEM)

Вопрос
Задать вопрос

Лишь 6% российских компаний автоматизировали реагирование на угрозы

...
Лишь 6% российских компаний автоматизировали реагирование на угрозы

Как показало исследование ГК «Гарда», 29% российских компаний не готовы автоматизировать процесс реагирования на угрозы. Без малого две трети (65%), наоборот, заявили о готовности это сделать, хотя реально внедрили автоматическое реагирование лишь 6%.

Нейросети и блокчейн в SIEM: как грамотно использовать системы этого класса

...
Нейросети и блокчейн в SIEM: как грамотно использовать системы этого класса

Что такое SIEM-система? Как настроить её, чтобы добиться высокой эффективности мониторинга? Каковы ключевые аспекты использования SIEM в области управления информационной безопасностью? Какое будущее ждёт SIEM?

F.A.C.C.T. Threat Intelligence интегрирована с Security Capsule SIEM

...
F.A.C.C.T. Threat Intelligence интегрирована с Security Capsule SIEM

Компании F.A.C.C.T. и «Инновационные Технологии в Бизнесе» объявили о технологической интеграции системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM (SC SIEM) с системой киберразведки F.A.C.C.T. Threat Intelligence.

Как показывает себя SIEM-система KUMA от Kaspersky на практике

...
Как показывает себя SIEM-система KUMA от Kaspersky на практике

Kaspersky Unified Monitoring and Analysis Platform (KUMA) — система класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM) от «Лаборатории Касперского». Представляет собой единую консоль мониторинга, анализа и реагирования на киберугрозы в рамках экосистемы. Расскажем о преимуществах KUMA на практических примерах.



Обзор Security Capsule SIEM 3.3.2.11, российской системы мониторинга и корреляции событий ИБ

Обзор Security Capsule SIEM 3.3.2.11, российской системы мониторинга и корреляции событий ИБ

Система мониторинга и корреляции Security Capsule SIEM выявляет инциденты и минимизирует риски реализации недопустимых событий. SC SIEM сертифицирована ФСТЭК России (сертификат № 4735), а также зарегистрирована в едином реестре российских программ.

Сертификат AM Test Lab №481 от 23.08.2024

Модуль BAD и мониторинг источников 2.0: что добавили в MaxPatrol SIEM 8.2

...
Модуль BAD и мониторинг источников 2.0: что добавили в MaxPatrol SIEM 8.2

В июне Positive Technologies выпустила новую версию системы MaxPatrol SIEM — 8.2. Новые функции позволяют повысить результативность работы аналитиков и выявлять даже неизвестные атаки и аномалии.

Вышла KUMA 3.2 с маршрутизатором событий и маппингом правил на MITRE ATT&CK

...
Вышла KUMA 3.2 с маршрутизатором событий и маппингом правил на MITRE ATT&CK

Вышла версия Kaspersky Unified Monitoring and Analysis Platform под номером 3.2. Разработчики добавили функции, которые автоматизируют рутинные действия и позволяют ИБ-специалистам работать максимально эффективно.

RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

...
RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

Российская система мониторинга безопасности RuSIEM версии 4.0.2 успешно прошла сертификационные испытания ФСТЭК России по 4-му уровню доверия.

Вышла R-Vision SIEM 1.6 с мультитенантностью для защиты несколько филиалов

...
Вышла R-Vision SIEM 1.6 с мультитенантностью для защиты несколько филиалов

Компания R-Vision выпустила новую версию R-Vision SIEM под номером 1.6. Обновление включает в себя улучшения в работе с правилами корреляции, а также расширение возможностей масштабирования, дополнительного контроля и управления пользователями.

Вышел MaxPatrol SIEM 8.2 с новыми сценариями использования ML-алгоритмов

...
Вышел MaxPatrol SIEM 8.2 с новыми сценариями использования ML-алгоритмов

Positive Technologies выпустила новую версию системы мониторинга событий ИБ и управления инцидентами — MaxPatrol SIEM 8.2. Аналитики теперь смогут эффективнее выявлять атаки и снять с себя часть рутинных задач, повышая скорость реакции на инциденты. В версии 8.2 также расширены сценарии использования алгоритмов машинного обучения.