Российские SIEM 2026: что изменилось и как теперь выбирать?

12+
12+

2 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

2 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

2 дня назад

Как выбрать российскую SIEM в 2026 году? После этапа экстренного импортозамещения заказчикам уже недостаточно сравнивать количество поддерживаемых источников, заявленный EPS и список функций. На первый план выходят качество готового контента, эффективность детектов, удобство работы аналитиков, производительность, стоимость хранения и реальная эксплуатация. В эфире AM Live эксперты обсудили, как изменились российские SIEM, чем сегодня отличаются зрелые решения и с какими проблемами компании сталкиваются после внедрения. Разобрали работу с событиями и растущими объёмами данных, ложные срабатывания, готовый контент и правила детектирования, MITRE ATT&CK и UEBA, а также применение AI и автоматизации для поиска, triage и расследования инцидентов. Отдельно поговорили об архитектуре и производительности SIEM, масштабировании и хранении данных, TCO и стоимости эксплуатации, а также о том, что заказчику необходимо проверить на пилоте перед выбором системы. Разбираемся, как оценивать российские SIEM в реальных условиях и выбирать решение не только по характеристикам в презентации, но и по эффективности его дальнейшей эксплуатации. В эфире приняли участие: Модератор: Руслан Ложкин, Абсолют Банк Спикеры: ⚡️Евгения Лагутина, Лаборатория Касперского ⚡️Вадим Порошин, Positive Technologies ⚡️Максим Анненков, Security Vision ⚡️Андрей Баранцев, ГК Солар ⚡️Даниил Вылегжанин, РуСИЕМ ⚡️Виктор Никуличев, R-Vision ⚡️Данила Леднев, Эшелон Технологии Тайм-коды: 00:00:00 — Введение 00:05:24 — Изменения на рынке SIEM 00:08:48 — Роль ИИ в SIEM 00:14:53 — Эволюция SIEM 00:15:53 — Технологические аспекты SIEM 00:18:43 — Автоматизация и реагирование 00:21:10 — Размывание границ между функциями 00:23:33 — Требования заказчиков 00:27:02 — Сравнение российских SIEM 00:31:33 — Интеграция с инфраструктурой 00:36:18 — Проблемы с использованием SIEM 00:43:15 — Исследование и сбор данных 00:44:13 — Рост покрытия атак 00:47:09 — Риски и безопасность 00:51:07 — Модель угроз и рискоориентированный подход 00:53:59 — Сбор данных с рабочих станций и серверов 01:04:06 — Ответственность заказчика и вендора 01:05:02 — Баланс ответственности 01:16:36 — Сроки тестирования SIEM-системы 01:17:35 — Объём пилота и подключение источников 01:22:06 — Поведенческий анализ на пилоте 01:25:42 — Роль искусственного интеллекта в российских SIEM 01:29:14 — Инструменты для аналитиков 01:31:07 — Функционал ИИ в экосистеме SIEM 01:35:17 — Развитие ИИ и автоматизация 01:36:07 — Перспективы автоматизации 01:37:59 — Риски автоматизации 01:39:53 — Ложные срабатывания и автоматизация 01:49:51 — Архитектура SIEM и масштабирование 01:55:51 — Важность тестирования SIEM 02:04:57 — Прогнозы развития SIEM 02:10:11 — Тренды в SIEM 02:18:58 — Заключение Календарь трансляций AM Live https://amlive.ru/ https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru

Название:

Российские SIEM 2026: что изменилось и как теперь выбирать?

Категория:

Разное