Крупные российские компании используют SIEM‑системы (Security Information and Event Management — системы упра…
Раньше всех. Ну почти. (@bbbreaking)
Крупные российские компании используют SIEM‑системы (Security Information and Event Management — системы управления информацией и событиями безопасности) для выявления киберугроз.
Такие решения выполняют роль «всевидящего ока»: собирают и анализируют данные о событиях в ИТ‑инфраструктуре, помогая вовремя заметить подозрительную активность. При этом 60% организаций хранят данные о событиях безопасности не дольше 6–12 месяцев, пишет Сnews со ссылкой на исследование Yandex B2B Tech и Кибердома.
Главная причина — высокие затраты на хранение и обработку информации. Дополнительно компании сталкиваются с большим числом ложных срабатываний и нехваткой специалистов по информационной безопасности, отметил Евгений Сидоров, директор по информационной безопасности Yandex Cloud:
Такие решения выполняют роль «всевидящего ока»: собирают и анализируют данные о событиях в ИТ‑инфраструктуре, помогая вовремя заметить подозрительную активность. При этом 60% организаций хранят данные о событиях безопасности не дольше 6–12 месяцев, пишет Сnews со ссылкой на исследование Yandex B2B Tech и Кибердома.
Главная причина — высокие затраты на хранение и обработку информации. Дополнительно компании сталкиваются с большим числом ложных срабатываний и нехваткой специалистов по информационной безопасности, отметил Евгений Сидоров, директор по информационной безопасности Yandex Cloud:
«Одно из наиболее важных наблюдений исследования — из‑за высокой стоимости хранения 60% компаний сильно ограничивают сбор и хранение логов и событий безопасности в SIEM. Чем сложнее атаки, тем ценнее исторический контекст — но именно его чаще всего оптимизируют. В качестве решения мы видим высокий потенциал SaaS‑модели SIEM‑решений и встроенных AI‑инструментов для уменьшения ложных срабатываний».
