Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Бонусы под елкой!

Уважаемые партнеры! Приглашаем принять участие в акции «Бонусы под елкой!». Спешите получить бонус до 6% за закупку периферии Acer. Новым партнерам предусмотрен дополнительный бонус. В акции принимают участие: клавиатуры, мыши, коврики, наушники, презентеры, рюкзаки и сумки для ноутбука. Период ...
Сделай Новый год ярче!
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!

Новогодний перезвон с Fanvil

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по телефонам Fanvil. Совершая закупку телефонов Fanvil в Treolan, вы можете получить подарочные карты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Специальное предложение на всё оборудование BIXOLON
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!

Бонус-time от Бастион

1 дилер, максимально увеличивший закупки продукции Бастион в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 2 000 000 руб., получит бонус 160 000 руб. 6 дилеров, максимально увеличившие закупки продукции Бастион в период проведения акции в процентном ...
МТС Линк: «Техника в награду!»
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок

Hyundai, Vitek и STARWIND дарят тепло

Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции! В период с 20.10 по 20.11.25 г. закупайте СВЧ и мини-печи Hyundai, Vitek и STARWIND и получите бонус до 400 руб. за каждую приобретенную позицию. - Минимальная сумма заказа – 100 единиц товара (любые позиции). - ...
Приятные бонусы при покупке платформ OpenYard
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях

Newland дарит подарки: сезонное предложение на терминалы и сканеры

Уважаемые партнеры! Спешим поделиться отличной новостью: мы запускаем акцию на популярное оборудование Newland, которое уже доступно прямо с нашего склада! Это прекрасная возможность оперативно обновить ваш парк техники и получить дополнительные преимущества. В рамках специального предложения мы ...
Не упусти свой шанс, заработай бонус от A4Tech!
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
12345Все

От мониторинга к анализу

20.01.2014  Экспертиза, Консалтинг и системная интеграция, Стандарты и процессы, Управление бизнес-процессами

В настоящее время сложность систем даже в относительно небольших компаниях достигла такого уровня, что поток сообщений может составлять несколько десятков в секунду. Анализировать их в ручном режиме невозможно. И тут на помощь приходят системы анализа и корреляции событий. Долгая дорога к SIEM В принципе системы обеспечения информационной безопасности, базировавшиеся на анализе поведения, существовали довольно давно. Еще в популярной в свое время книге самоучителе Фигурнова, по которой осваивали азы компьютерной грамотности первые поколения покорителей ПК, была описана антивирусная утилита anti4us, которая позволяла блокировать операции, характерные для вредоносного ПО. Напомню, первые издания этой книги выходили в конце 80 х годов прошлого века. Так что поведенческий, или, по другому, эвристический анализатор появился в антивирусных приложениях даже раньше, чем сигнатурный. Сейчас оба механизма используются совместно. Примерно тогда же, возможно, чуть раньше стали использовать и средства журналирования (или логирования) событий. Однако в массовых системах этот метод начал применяться уже в 90 е годы и быстро завоевал популярность как простой и надежный способ выявления всяческого рода неисправностей и не только их. Другое дело, что эти механизмы не всегда применялись, поскольку в ряде случаев логирование могло снижать производительность, причем довольно существенно. Особенно если речь шла о серверах баз данных и ПО, которое работало поверх них. Однако уже в конце 90 х ... читать далее.

Рекомендовано к прочтению


Wone IT защитит ИТ-системы заказчиков отечественным решением MULTIFACTOR
Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик систем многофакторной аутентификации и контроля доступа для удаленного подключения MULTIFACTOR, и WONE IT, мультивендорная сервисная ИТ-компания, заключили партнерское соглашение. В рамках сотрудничества WONE IT будет поставлять заказчикам ...

Системы безопасности Гарда Технологии сертифицированы в Беларуси
Программные комплексы для защиты от утечек данных «Гарда Предприятие» и «Гарда БД» прошли сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» и могут использоваться для защиты ...

NGR Softlab получил сертификат ФСТЭК для SIEM-системы Alertix
Российский разработчик решений по информационной безопасности NGR Softlab объявляет о получении сертификата ФСТЭК на «Платформу мониторинга событий безопасности Alertix». Платформа Alertix предназначена для сбора и обработки данных от различных источников ИТ-инфраструктуры организации, поиска ...

В России число кибератак на контакт-центры увеличилось в десять раз
В 2022 году резко усилилось количество, качество и продолжительность хакерских атак на цифровую инфраструктуру отечественных контакт-центров. В это же время «Ростелеком контакт-центр» подтвердил соответствие политики компании в области обеспечения защищенности применяемых ИТ-технологий и ...

R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия
Компания R-Vision, разработчик систем кибербезопасности, сообщает об успешно пройденных сертификационных испытаниях программного комплекса «Платформа анализа информации об угрозах R-Vision TIP» на соответствие требованиям к защите информации по 4-му уровню доверия Федеральной службы по техническому ...
     
Создать сервер MCP легко, но заставить его работать гораздо сложнее
Сложность заключается не в создании сервера MCP (Model Context Protocol) как такового, а в том, чтобы заставить его работать. Опрошенные порталом InformationWeek эксперты перечисляют препятствия, с которыми вы, вероятно, столкнетесь, и что делать в таких случаях. Часть привлекательности сервера MCP ...

Приватизация облака: рост частных и суверенных облаков
Все больше компаний переводят свои ИТ-ресурсы из публичных облаков в частные облака и внутренние центры обработки данных. Безопасность и производительность являются основными факторами миграции, пишет на портале InformationWeek Мэри Шеклет, президент консалтинговой компании Transworld Data. Gartner ...

Практические советы по внедрению гибких методологий в распределенных командах: без фанатизма и модных терминов
Весной 2020 года передо мной как руководителем встала сложная задача: в сжатые сроки перевести на удаленную работу большую команду разработки. Технически инфраструктура была готова, но главные сложности оказались в человеческом измерении. Исчезла привычная среда — те самые спонтанные разговоры ...

Слияние ИИ и облака откроет новую эпоху корпоративных технологий
Если заглянуть в 2026 г., то слияние искусственного интеллекта и облачных технологий станет одной из главных тем в области корпоративных технологий, пишет на портале AIwire Джонатан Лакур, технический директор компании Mission. Хотя в последнее время основное внимание уделяется генеративным моделям ...

Архетип агентности
Гибкость не создается, она достигается благодаря окрестрации, пишет в блоге IDC Рекс Ли, CITO Canadian Tire Corporation. Моя обязанность как CIO и CTO заключается не столько в том, чтобы отвечать на вопрос «можем ли мы что-то сделать», сколько в том, чтобы отвечать на вопрос «должны ли мы что-то ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.