Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем принять участие в акции «Базальт СПО: старт продаж для новых партнёров» — специально для партнёров, у которых не было закупок Базальт СПО в 2026 году. Зарабатывайте баллы за оборот и обменивайте их на электронные сертификаты популярных федеральных сетей! Для участия в ...
Покупайте выделенный ассортимент товаров по специальным ценам! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Покупайте материнские платы Gigabyte и получайте бонус по схеме: 50 000 – 99 999 - 4,5% 100 000 – 299 999 - 5% от 300 000 и более - 5,5% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить ...
Уважаемые партнёры! Приглашаем принять участие в акции «Кешбэк 100%». Закупайте в Merlion мониторы брендов Bloody, DIGMA, DIGMA PRO и получите 100% кешбэк за каждое десятое устройство! В списке акционных товаров – более 40 позиций мониторов диагональю от 21,5" до 39,7". Период ...
С 15 мая по 15 июня 2026 года InFocus проводит промо программу по популярным проекторам. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в ДНС, Citilink, Комус, ОнлайнТрейд и других розничных точках действует специальное предложение. Модели, участвующие в акции: IN0002SL ...
12345Все

От мониторинга к анализу

20.01.2014  Экспертиза, Консалтинг и системная интеграция, Стандарты и процессы, Управление бизнес-процессами

В настоящее время сложность систем даже в относительно небольших компаниях достигла такого уровня, что поток сообщений может составлять несколько десятков в секунду. Анализировать их в ручном режиме невозможно. И тут на помощь приходят системы анализа и корреляции событий. Долгая дорога к SIEM В принципе системы обеспечения информационной безопасности, базировавшиеся на анализе поведения, существовали довольно давно. Еще в популярной в свое время книге самоучителе Фигурнова, по которой осваивали азы компьютерной грамотности первые поколения покорителей ПК, была описана антивирусная утилита anti4us, которая позволяла блокировать операции, характерные для вредоносного ПО. Напомню, первые издания этой книги выходили в конце 80 х годов прошлого века. Так что поведенческий, или, по другому, эвристический анализатор появился в антивирусных приложениях даже раньше, чем сигнатурный. Сейчас оба механизма используются совместно. Примерно тогда же, возможно, чуть раньше стали использовать и средства журналирования (или логирования) событий. Однако в массовых системах этот метод начал применяться уже в 90 е годы и быстро завоевал популярность как простой и надежный способ выявления всяческого рода неисправностей и не только их. Другое дело, что эти механизмы не всегда применялись, поскольку в ряде случаев логирование могло снижать производительность, причем довольно существенно. Особенно если речь шла о серверах баз данных и ПО, которое работало поверх них. Однако уже в конце 90 х ... читать далее.

Рекомендовано к прочтению


Три четверти крупнейших российских сайтов переходят на беспарольный вход: эксперты называют это ключевым шагом в борьбе с кибермошенничеством
Согласно исследованию, уже 74% самых посещаемых российских интернет-ресурсов используют беспарольные методы аутентификации. Наиболее активно такие технологии внедряются в сфере медиа (75%), а также в финансовом и телекоммуникационном секторах (по 55%). Более того, свыше 40% ресурсов дополнительно ...

Интеграция Deckhouse Kubernetes Platform с CodeScoring усиливает контроль безопасности в CI/CD
Компания «Флант» и разработчик российской системы анализа кода и уязвимостей CodeScoring завершили проверку технологической совместимости Deckhouse Kubernetes Platform (DKP) и платформы безопасной разработки CodeScoring. В ходе испытаний проверена работа CodeScoring в Kubernetes-кластере ...

Эксперт Ankey IDM: управление идентификацией — уже не вспомогательная функция, а базовый контур киберустойчивости
Согласно данным статистики «Кросс технолоджис», более 50% инцидентов информационной безопасности в 2025 году в российских компаниях вызваны внутренними факторами: некорректными правами доступа, избыточными привилегиями и нарушениями регламентов. Александр Давыдов, эксперт компании «Газинформсервис» ...

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга
За последние два года экспорт российских решений в сфере информационной безопасности заметно переориентировался на рынки Глобального Юга: Ближний Восток, Африку, Центральную и Юго-Восточную Азию. Рост интереса со стороны этих регионов связан как с ускоренной цифровизацией, так и с усилением ...

«Газинформсервис» представит решения для кибербезопасности на «Инфофоруме-2026»
Компания «Газинформсервис», серебряный партнёр 28-го Большого Национального форума информационной безопасности «Инфофорум-2026», представит свои технологические решения и выступит с докладами на ключевых сессиях мероприятия. Форум пройдёт 28-29 января в Москве, в кластере «Ломоносов». На стенде ...
     
Forrester: обеспечение безопасности агентного трафика через доверие
Агентный трафик меняет цифровой клиентский опыт, пишет в корпоративном блоге Сэнди Кариелли, вице-президент и главный аналитик Forrester. В отчете «The Forrester Wave: Bot And Agent Trust Management Software, Q2 2026» рассмотрено, как этот сдвиг трансформирует рынок, исторически ориентированный ...

Почему у продавцов на маркетплейсах нет готовых ИТ-решений — и что с этим делать
С развитием бизнеса на маркетплейсах практически каждый продавец приходит к необходимости усиливать ИТ-часть и быстро понимает: универсального решения «из коробки» не существует. Но главный вызов заключается не в автоматизации отдельных процессов, а в сохранении управляемости и контроля над ...

IDC: как агентный ИИ меняет модель рентабельности инвестиций
Большинство организаций неправильно измеряют бизнес-ценность, создаваемую агентным искусственным интеллектом. Новая концепция IDC объясняет, почему ценность нелинейна, затраты динамичны, а постоянная оценка рентабельности инвестиций не подлежит обсуждению, пишет в корпоративном блоге Андреа ...

Кто следит за вашими ИИ-агентами?
Мультиагентные системы искусственного интеллекта уже вовсю работают в производственной среде, но кто за ними следит? Моше Бар, генеральный директор Codenotary, рассказывает на портале The New Stack об операционных пробелах в отслеживании автономных агентов. За последние несколько месяцев произошли ...

Закон Конвея: ваша операционная модель важнее, чем модель ИИ
Если мы хотим, чтобы агентный искусственный интеллект создавал совокупную ценность, мы должны сначала перепроектировать операционную модель, которая его окружает, пишет в корпоративном блоге Сэм Хиггинс, вице-президент и главный аналитик Forrester. Я люблю аксиомы, что-то легко запоминающееся ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.