Крупные российские компании используют SIEM‑системы (Security Information and Event Management — системы упра…

Раньше всех. Ну почти. (@bbbreaking)

Крупные российские компании используют SIEM‑системы (Security Information and Event Management — системы управления информацией и событиями безопасности) для выявления киберугроз.

Такие решения выполняют роль «всевидящего ока»: собирают и анализируют данные о событиях в ИТ‑инфраструктуре, помогая вовремя заметить подозрительную активность. При этом 60% организаций хранят данные о событиях безопасности не дольше 6–12 месяцев, пишет Сnews со ссылкой на исследование Yandex B2B Tech и Кибердома.

Главная причина — высокие затраты на хранение и обработку информации. Дополнительно компании сталкиваются с большим числом ложных срабатываний и нехваткой специалистов по информационной безопасности, отметил Евгений Сидоров, директор по информационной безопасности Yandex Cloud:

«Одно из наиболее важных наблюдений исследования — из‑за высокой стоимости хранения 60% компаний сильно ограничивают сбор и хранение логов и событий безопасности в SIEM. Чем сложнее атаки, тем ценнее исторический контекст — но именно его чаще всего оптимизируют. В качестве решения мы видим высокий потенциал SaaS‑модели SIEM‑решений и встроенных AI‑инструментов для уменьшения ложных срабатываний».