SIEM - системы сбора и корреляции событий - Обзор возможностей и инструкции

SIEM-системы

Системы сбора и корреляции событий (Security Information and Event Management, SIEM)

Вопрос
Задать вопрос

Мнение

Обзоры

Обзор SIEM Alertix 3.9, системы сбора и анализа событий с автоматизацией реагирования

В одной платформе SIEM Alertix реализованы все инструменты полного цикла работы с инцидентами ИБ: от мониторинга до реагирования и учёта. Помимо этого, платформа следует TDIR-подходу и включает разнообразные опции, позволяющие выйти за рамки решения классических задач SIEM-систем.

Обзор MaxPatrol Carbon, российского навигатора по киберустойчивости

MaxPatrol Carbon автоматизирует процесс управления киберустойчивостью: анализирует в настоящем времени потенциальные маршруты кибератак, рекомендует меры для усиления защиты и снижения рисков, связанных с действиями злоумышленников в инфраструктуре компании.

Обзор Security Capsule SIEM 3.3.2.11, российской системы мониторинга и корреляции событий ИБ

Система мониторинга и корреляции Security Capsule SIEM выявляет инциденты и минимизирует риски реализации недопустимых событий. SC SIEM сертифицирована ФСТЭК России (сертификат № 4735), а также зарегистрирована в едином реестре российских программ.

Анализ рынка

Искусственный интеллект в кибербезопасности: обзор технологий и российских решений

ИИ в кибербезопасности встраивается в разные процессы, но его роль почти везде одна: автоматизация и повышение эффективности защиты. Чем глубже он проникает в средства защиты информации (СЗИ), тем больше вопросов к его работе. Как компании используют ИИ и что он даёт на практике — дальше в статье.

Обзор мирового и российского рынков SIEM-систем 2026

SIEM-системы (Security Information and Event Management) являются «сердцем» современных SOC (Security Operation Center), выявляющих киберинциденты и противостоящих атакам. Ключевые игроки российского рынка, их функциональные особенности, актуальные версии и соответствие требованиям регуляторов.

Обзор российского рынка SIEM-систем 2024

Прекращение деятельности ряда иностранных вендоров в РФ привело к появлению новых отечественных решений и обогащению российского рынка систем класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM).

Технологии и практика

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.

Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

Привычный подход к поиску следов злоумышленника — это анализ артефактов плюс выявление тактик, техник и процедур (TTP). Однако таких признаков очень много, и они существуют в массе вариантов. Модель HackTracker — попытка подойти к проблеме с другой стороны: искать хакера по логике его действий.

Сравнения

Сравнение российских SIEM-систем — 2026, часть II

Информационно-аналитический центр Anti-Malware.ru продолжает сравнивать российские системы класса «управление информацией и событиями в области безопасности». Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.

Сравнение российских SIEM-систем — 2026, часть I

Для сравнения российских систем класса «управление информацией и событиями ИБ» (Security Information and Event Management, SIEM) мы сформулировали около 250 критериев. В первой части сравнения представлены Ankey SIEM NG, KOMRAD Enterprise SIEM, KUMA, MaxPatrol SIEM, RuSIEM и Security Vision SIEM.

Методика выбора оптимального средства защиты информации

Универсальная методика выбора защитного продукта или решения была впервые использована в крупномасштабном сравнении SIEM-систем, проведенном информационно-аналитическим центром Anti-Malware.ru. Индивидуальная специфика каждого конкретного класса аппаратных или программных разработок не играет в ней определяющей роли: достаточно сформулировать ключевые критерии и оценить их значимость. В силу этого методику можно рекомендовать для любого сценария, когда перед организацией стоит выбор между несколькими схожими средствами защиты информации. Расставьте приоритеты, вооружитесь калькулятором и узнайте, что подходит вам лучше всего.