Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Волна бонусов за PDU NERPA со склада OCS!

Волна бонусов за PDU NERPA со склада OCS!

Уважаемые партнеры! Компания OCS объявляет о старте промо-программы на блоки распределения питания (PDU) NERPA «Волна бонусов за PDU NERPA со склада OCS!». Участники программы: все партнеры OCS Период проведения: с 1 июня по 1 сентября 2023 В период действия программы приобретайте PDU NERPA ...
ГЕЛЕОС: бонусы до 5%
Мультивендорная акция «Кешбэк за софт»
Акция Transcend «Каждый терабайт бонус принесет»
Акция по периферии Acer
Приятные бонусы A4tech для новых партнеров

Приятные бонусы A4tech для новых партнеров

Уважаемые партнеры! Компания Merlion совместно с брендом A4Tech представляют акцию «Приятные бонусы A4Tech». В акции участвуют только новые клиенты. Новым считается партнер, оборот которого по этому вендору с 01.08.22 г. в месяц не превышал 200 000 рублей. Период действия программы: 1 мая – ...
Весенние скидки на мониторы BenQ при отгрузке со склада в Treolan
Приближаем лето с мониторами Dahua!
Распродажа оборудования Alcatel
Интернет-центр Alcatel LINKHUB HH42CV по сниженной цене
Transcend: Каждый терабайт бонус принесет

Transcend: Каждый терабайт бонус принесет

Уважаемые партнеры! Компания MERLION объявляет о проведении акции Transcend: "Каждый терабайт бонус принесет". В период проведения маркетинговой программы, с 28 февраля по 28 марта 2023, при покупке жёстких дисков Transcend вы получаете бонусы, которые будут выплачены в виде сертификатов ...
Keenetic: месяц специальных цен на интернет-центры 4G, Extra и Viva
Время начать зарабатывать
Двойной удар HIPER: умножайте свои закупки фокусных ноутбуков на два
Фирменный рюкзак от TP-Link в подарок!

MSI: полцарства в подарок!

Уважаемые партнеры! Компания Merlion приглашает вас принять участие в акции по ноутбукам MSI. Описание: - В программе участвуют все ноутбуки MSI, доступные на складе MERLION. - При единовременной закупке (в одном заказе) 6-ти любых ноутбуков MSI – одно, наименьшее по стоимости ...
Приятные бонусы A4tech для новых клиентов
Бэк в будущие закупки
Verbatim: скидки до 50%
Optoma: Новогодние дюймы!
12345Все

Введение в SIEM

09.12.2016  Экспертиза, Безопасность

SIEM-система разбирает логи различных систем и собирает из них общую картину происходящего
SIEM-система разбирает логи различных систем и собирает из них общую картину происходящего
Количество и разнообразие атак и их форм ежегодно растет, а в системы безопасности с каждым годом добавляются новые компоненты, тем самым расширяя инфраструктуру информационной безопасности (ИБ). В ситуации, когда вы имеете 5-10 различных ИБ-систем, становится проблематично продуктивно их администрировать и понимать, что в целом происходит в вашей инфраструктуре. В связи с этим многие компании сегодня в качестве проактивной меры борьбы интегрируют в свои системы SIEM (Security Information Event Management), чтобы получить наиболее полное представление о том, что происходит в системе, иметь возможность строить подробные отчеты о ИБ-инцидентах и оперативно на них реагировать. Да, именно реагировать! Ни одна ИБ-система не может продуктивно защищать вас, находясь в вакууме — ситуация, когда вы купили NGFW (Next Generation Firewall), настроили его с помощью интегратора и два-три года он у вас стоит в той же конфигурации. В этой статье рассказывается о ключевых особенностях и возможностях SIEM. Как работает SIEM? Каждое приложение или сервис логируют свою деятельность в системных журналах. Например, если ваша система внезапно выключится или перезапустится, то данные события будут отражены в системном журнале. Если ваша система IPS (Intrusion Prevention System) предотвратила какую-либо атаку, она напишет об этом в системный журнал. Аналогичным образом все приложения записывают происходящие в них события в системный журнал. Чтобы иметь возможность оперативно мониторить события ... читать далее.

Рекомендовано к прочтению


«Первый Бит» представил BITsignal — облачный сканер безопасности ИТ-систем
Международный ИТ-интегратор «Первый Бит» выводит на рынок кибербезопасности новый облачный продукт BITsignal. Это сканер безопасности ИТ-инфраструктуры с экспертной поддержкой, который найдет уязвимости во внешних информационных системах и сообщит о них. Безопасность данных компании — это одна из ...

Capgemini: четыре основные тенденции развития облачных технологий
Эджас Мохаммед Ибрагим, руководитель направления корпоративной архитектуры Capgemini Americas, рассказывает на портале InformationWeek о том, как организации, внедряющие нативную облачную архитектуру, могут избежать ошибок на пути миграции. Растущая распространенность облачных технологий, таких как ...

BI.ZONE: мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты
С начала 2023 года эксперты компании по управлению цифровыми рисками BI.ZONE выявили свыше 560 мошеннических доменов, замаскированных под страницы для оплаты задолженностей. Примечательно, что все эти домены украдены у легитимных владельцев, а до взлома фишинговые площадки были интернет-магазинами ...

STEP LOGIC расширила направление аусорсинга ИБ
Портфель «Центра сервисов информационной безопасности» STEP LOGIC дополнился услугами аутсорсинга эксплуатации и сопровождения средств защиты. Компания предлагает сервисы по управлению базовыми ИБ-решениями, которые входят в инфраструктуру большинства отечественных организаций, в их числе ...

Российские компании озаботились своей безопасностью
77% российских компаний в 2023 году столкнулись с необходимостью расширить штат специалистов по информационной безопасности (ИБ). Это выяснилось в ходе опроса, который К2Тех провел среди 100 представителей компаний из различных сегментов экономики. По данным опроса, 50% компаний уже нашли ...
     
Как большие языковые модели преобразуют корпоративные приложенияКак большие языковые модели преобразуют корпоративные приложения
Создание приложений, предлагающих беспрецедентные уровни персонализации контекста, становится реальностью при наличии надлежащей базы данных, нескольких строк кода и большой языковой модели (LLM) типа GPT-4, пишет на портале The New Stack Эд Ануфф, директор по продуктам компании DataStax ...

Почему разработчики тратят на кодирование меньше часа в деньПочему разработчики тратят на кодирование меньше часа в день
Как следует из ряда исследований, разработчики ПО вынуждены тратить бóльшую часть рабочего дня на выполнение рутинных обязанностей, что приводит к выгоранию и финансовым потерям, сообщает портал Information Age. Исследователи из Software подсчитали, что разработчики в среднем тратят на ...

Оборотная сторона высокой производительности генеративного ИИ
То, что генеративный искусственный интеллект значительно повысит производительность труда работников сферы знаний, является базовым предположением. Действительно, это захватывающе, и потенциал невероятен. Но стоит обратить внимание на нюансы — и на контраргументы, пишет в блоге Bloomberg Томас ...

Куда идет индустрия API
Управление прикладными программными интерфейсами (API) стало привычным делом, однако отрасли предстоит решить пять новых проблем: регулирование, вертикализация, безопасность, фундаментальная бизнес-инфраструктура и разработка без кодирования, пишет на портале The New Stack Эрик Ньюкомер ...

Из-за чего срываются проекты в области данных и ИИИз-за чего срываются проекты в области данных и ИИ
Глобальное исследование Altair «Frictionless AI Global Survey Report 2023» раскрывает проблемы, связанные с проектами по искусственному интеллекту и данным, сообщает портал Datanami. Исследование показало высокий уровень внедрения и реализации стратегий в области данных и ИИ. А также выявило, что ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2023
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  

© 1991–2023 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.1. Создание сайта — студия iMake.