SIEM-системы - Все публикации

Системы сбора и корреляции событий (Security Information and Event Management, SIEM)

Вопрос
Задать вопрос


Обзор СёрчИнформ SIEM 1.47, системы для сбора и корреляции ИБ-событий

Обзор СёрчИнформ SIEM 1.47, системы для сбора и корреляции ИБ-событий

«СёрчИнформ SIEM» (Security Information and Event Management, системы для сбора и корреляции событий информационной безопасности) собирает и анализирует события в режиме реального времени, позволяя выявлять инциденты в информационной безопасности, а также сохраняет архив событий на случай, если эти данные понадобятся для проведения расследования.

Сертификат AM Test Lab №398 от 01.11.2022

Security Data Lake: на пути развития SIEM

...
Security Data Lake: на пути развития SIEM

О разработке специализированных «озёр данных» для ИБ (Security Data Lake) говорят пока совсем немного. Они не входят в списки перспективных технологий по версиям аналитических агентств, таких как Gartner. Тем не менее это — не типовые хранилища данных. В будущем они могут стать инструментами, которые поднимут безопасность компаний на более высокий уровень.

Как выбрать российскую SIEM-систему

...
Как выбрать российскую SIEM-систему

Российские SIEM переживают сейчас время бурного роста. После ухода зарубежных вендоров интерес к отечественным продуктам заметно увеличился. Как выбирать российскую SIEM-систему, на какие технические параметры обратить внимание?

Как ускорить проект по запуску центра мониторинга и реагирования на киберинциденты

...
Как ускорить проект по запуску центра мониторинга и реагирования на киберинциденты

Можно ли запустить одну из ключевых платформ центра мониторинга информационной безопасности (Security Operations Center, SOC) за пару месяцев? Как именно реализовать концепцию быстрого запуска SOC?

В MaxPatrol SIEM добавлены новые правила обнаружения угроз

...
В MaxPatrol SIEM добавлены новые правила обнаружения угроз

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности злоумышленников с большей точностью и меньшим количеством ложных срабатываний — благодаря интеграции c MaxPatrol VM и PT Network Attack Discovery (PT NAD).

Kaspersky и Security Vision объявили о совместимости своих продуктов

...
Kaspersky и Security Vision объявили о совместимости своих продуктов

«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

DataGrain ESO, или как повысить вашу эффективность в работе с данными ИБ

...
DataGrain ESO, или как повысить вашу эффективность в работе с данными ИБ

Цифровизация не обходит стороной и ИБ-департаменты. В последнее время компании активно наращивали базы СЗИ и других программных средств — инфраструктуры расширяются, вместе с чем растёт и объём данных в информационной безопасности. Как не терять эффективность в работе с этими данными? И возможно ли обеспечить это с помощью отечественных решений?

С 2019 года Kaspersky получила 53 патента на изобретения в области ML

...
С 2019 года Kaspersky получила 53 патента на изобретения в области ML

Антивирусная компания «Лаборатория Касперского» представила небольшой отчёт, касающийся деятельности в области машинного обучения. Оказалось, что с 2019 года компания получила 53 патента на изобретения в соответствующей области.

СёрчИнформ бесплатно импортозаместит западные лицензии DCAP и SIEM

...
СёрчИнформ бесплатно импортозаместит западные лицензии DCAP и SIEM

Компания «СёрчИнформ», занимающаяся разработкой российских ИБ-продуктов, запустила акцию, в рамках которой предлагает заказчикам заменить лицензии иностранных систем DCAP и SIEM бесплатно. Для этого потребуется оплатить годовую техподдержку.

Руководство по импортозамещению систем информационной безопасности в условиях санкций

...
Руководство по импортозамещению систем информационной безопасности в условиях санкций

Чем заменить иностранные продукты и решения по кибербезопасности от производителей, которые покинули российский рынок? Системный интегратор «Информзащита» подготовил каталог импортозамещения, с помощью которого можно быстро подобрать отечественные аналоги средств защиты информации. Навигатор по продуктам поможет российским заказчикам при выборе подходящей замены.