SIEM (Security Information and Event Management, Управление событиями и информацией безопасности) — это система, предназначенная для централизованного сбора, корреляции и анализа журналов событий и событий безопасности из различных источников (сетевых устройств, серверов, приложений, конечных точек) в реальном времени. SIEM помогает выявлять аномалии, подозрительную активность и инциденты кибербезопасности, обеспечивая единую панель мониторинга для службы информационной безопасности.
Возможности SIEM-системы:
- Централизованный сбор и нормализация логов с разнородных источников
- Корреляция событий по заданным правилам для выявления сложных атак
- Генерация оповещений о подозрительных действиях и инцидентах
- Ведение журналов для расследований и соответствия требованиям (например, GDPR, PCI DSS)
- Интеграция с другими системами безопасности (например, SOAR, EDR, IPS)
- Поддержка аналитики поведения пользователей и сущностей (UEBA)
- Отчетность и визуализация данных безопасности
Современные SIEM-платформы часто включают функции машинного обучения и искусственного интеллекта для более точного обнаружения аномалий и снижения количества ложных срабатываний. Они являются фундаментальным компонентом центра управления безопасностью (SOC).
Упоминания
-
16 января 2026
Американские аналитики похоронили класс ИБ-решений SOAR
Компания GigaOm выпустила отчет «GigaOm Radar for SecOps Automation v1», в котором описала переход от концепции SOAR к более широкому... -
16 января 2026
BI.ZONE и R-Vision подтвердили совместимость EDR и SIEM-решений
BI.ZONE и R-Vision объявили о подтверждении совместимости системы управления событиями безопасности R-Vision SIEM и решения для защиты конечных точек BI.ZONE EDR. Интеграция позволяет... -
13 января 2026
«Волчары» из мира IT: как специалисты по кибербезопасности накручивают опыт
В сфере кибербезопасности молодые специалисты стали все чаще накручивать опыт, пытаясь занять более высокооплачиваемые места. Эта проблема становится массовой для... -
23 декабря 2025
Киберпротект обновил облачный сервис резервного копирования Кибер Бэкап Облачный
Компания «Киберпротект» выпустила обновление 25.11 для облачного сервиса резервного копирования Кибер Бэкап Облачный, в котором, добавлена поддержка новых платформ, расширены... -
22 декабря 2025
Positive Technologies выпустила MaxPatrol EDR 9.0 с расширенной поддержкой ОС и новым модулем сбора данных
Positive Technologies представила новую версию платформы для обнаружения и реагирования на угрозы на конечных устройствах MaxPatrol EDR 9.0. Ключевыми изменениями... -
17 декабря 2025
«У CISO есть своя мотивация советовать приобретать дорогие ИБ-продукты», — Наталья Касперская
Некоторые эксперты ожидают консолидацию на ИБ-рынке в ближайшие годы. Кроме того, вероятно, ряд вендоров будут вынуждены сворачивать разработку части своих... -
10 декабря 2025
ГК «Солар» закроет несколько своих проектов в 2026 году
На конференции SOC Forum гендиректор ГК "Солар" (принадлежит "Ростелекому") Игорь Ляпунов заявил, что компания в 2026 году начнет сокращать бюджеты...