Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Рокот космодрома!

Закупите продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получите главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
КОМПЛИМЕНТ!
Бонусы под елкой!
Улётная поездка!
Рокот космодрома!

Важней всего - товары в доме.

Специальные цены на избранный ассортимент товаров для дома. Товары-участники: Бренды GORENJE, KORTING, ORAL-B, PANASONIC, REMINGTON, SAMSUNG, UFESA, ZELMER, БИРЮСА
Бонус на связи!
Кешбэк 5% за покупку новых мониторов CBR
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR

Кешбэк 5% на новые сетевые фильтры CBR!

Получите кешбэк 5% на закупку новых моделей сетевых фильтров CBR до 23 декабря: - 11111084 CBR Сетевой фильтр CSF SP-5-018M-B, 10A, 10A, 5 евророзеток, защита от детей, 3x0.75 мм2, медь, 1.8 м, чёрный - 11111085 CBR Сетевой фильтр CSF SP-5-030M-B, 5 евророзеток, защита от детей, 3x0.75мм2 ...
Выбирайте Netac — получайте подарки!
Новогодняя акция Patriot: три ступени бонусов
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!

Сделай Новый год ярче!

Уважаемые партнеры! Приглашаем принять участие в акции «Сделай Новый год ярче!». Вас ждет двойной бонус за закупку телевизоров Digma, Hyundai, Starwind. Период действия акции: 01.12 — 31.12.25 г. Условия акции: — Бонус до 5% начисляется за закупку любых телевизоров Digma, Hyundai, Starwind на ...
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil

Специальное предложение на всё оборудование BIXOLON

До конца 2025 года на всё оборудование BIXOLON со склада PROWAY действуют эксклюзивные цены! Рекомендуем обратить внимание на модели: • SLP-DX220DG – Компактный принтер прямой термопечати для курьеров и мобильной торговли. Разрешение печати: 203 dpi Скорость печати: 152 мм/с Интерфейс ...
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!
Бонус-time от Бастион
12345Все

От SIEM к SOC — от простого к сложному

22.06.2017  Экспертиза, Безопасность

Среднее по миру время обнаружения проникновений в корпоративную ИКТ-инфраструктуру, по оценкам, озвученным архитектором решений информационной безопасности компании НРЕ Евгением Афониным, составляет сегодня 243 дня. При этом каждую секунду компания средних размеров регистрирует примерно 8-12 тыс. ИБ-событий. Эти данные получены на базе пользователей SIEM-инструмента ArcSight; скорее всего, аналогичные инструменты управления ИБ и событиями ИБ (SIEM) выявляют такое же количество событий. Для адекватного реагирования на характеризующиеся такими показателями изменения ландшафта киберугроз нужно автоматизировать и централизовать сбор, корреляцию и желательно даже анализ (с помощью разработанных правил) ИБ-событий. В этих целях уже около двадцати лет применяются системы SIEM. Наиболее часто российскими пользователями инструментов SIEM, как сообщил Евгений Афонин, применяются готовые (разработанные вендорами) правила и отчеты, связанные с корреляцией событий в платформе Windows, в сетевом трафике, контролируемом протоколом NetFlow, связанные с контролем соответствия стандарту PCI DSS, а в последнее время также с контролем выполнения требований стандарта NERC CIP, относящегося к ИБ инфраструктуры энергоснабжения. Следующим за внедрением и эксплуатацией систем SIEM логическим этапом повышения киберзащищенности для компаний является этап построения собственного центра мониторинга и реагирования на ИБ-инциденты (SOC), или обращение за услугами SOC к внешним провайдерам соответствующих ... читать далее.

Рекомендовано к прочтению


«Индид» представила Indeed PAM 3.3
Компания «Индид» представила новую версию Indeed Privileged Access Manager (Indeed PAM) 3.3 — системы для управления доступом привилегированных пользователей. Ключевые обновления продукта призваны повысить безопасность доступа к веб-ресурсам, упростить управление сессиями и обеспечить гибкость при ...

UserGate выпустил новую версию WAF 7.5.0 для защиты веб-приложений
UserGate, российский разработчик решений по информационной безопасности, объявил о выходе новой версии межсетевого экрана для защиты веб-приложений — UserGate WAF 7.5.0 Beta. Ключевыми особенностями релиза стали: повышение производительности, новые сигнатуры для защиты популярных сервисов ...

Обновление Гарда WAF: упростили работу администраторам и повысили качество ML
Обновление «Гарда WAF» снижает риск простоев веб-сервисов, утечек и инцидентов за счет более предсказуемой и управляемой системы сетевой безопасности, которая адаптируется под реальные сценарии работы пользователей. Продукт позволяет поддерживать стабильную работу цифровых сервисов без роста ...

Отраслевая судебная практика в информационной безопасности. Часть 6. Подводим итоги
Завершаем серию статей про отраслевую специфику и ответственность в области информационной безопасности. В этом цикле материалов мы рассмотрели особенности ИБ в здравоохранении, промышленности, связи, финансовом и государственном секторе. С информационной безопасностью в разных отраслях ситуация ...

Как управлять “стихийными” ИТ в эпоху генеративного ИИ: от запрета к стратегическому соучастию
Представьте себе гипотетический тихий, но массовый бунт. Сотрудники, от разработки до юриспруденции, стремясь справиться с рутиной, в личном порядке нашли мощный инструмент — публичные нейросети. Они генерируют код, анализируют документы, готовят презентации. Десятки, сотни запросов в день ...
     
ERP в 2026 году: агентный подход
Агентный искусственный интеллект превращает системы планирования ресурсов предприятия (ERP) в интеллектуальную рабочую силу. Привлекайте поставщиков на ранних этапах, продумайте, как люди и агенты будут работать вместе, и создайте систему снижения рисков, советует CIO на портале InformationWeek ...

Облака над экономикой-2026: как бизнес входит в новую фазу
Что действительно станет решающим для бизнеса в 2026 году: облачная маневренность или полный контроль над данными? В реальности выбор между этими полюсами уже утратил смысл. Российские компании прошли через жесткую трансформацию и в итоге выстроили архитектуру, где гибкость и суверенность работают ...

Освоение архитектуры гибридных периферийных сред
Для управления быстрым ростом периферийных узлов в 2026 г. ИТ-руководителям необходимо создать гибридную архитектуру, в которой технические команды и пользователи взаимодействуют на каждом уровне, пишет на портале InformationWeek Мэри Шеклет, президент консалтинговой компании Transworld Data ...

Как ИИ меняет проектирование и эксплуатацию центров обработки данных
Компания Vertiv, поставщик инфраструктуры для центров обработки данных и сетей, утверждает, что искусственный интеллект подталкивает дата-центры к новым моделям электропитания, охлаждения и проектирования. Подача тока высокого напряжения, цифровые двойники и жидкостное охлаждение становятся ...

UX-дизайн финансовых сервисов: как улучшить клиентский опыт
Рынок финансовых сервисов изменился под влиянием технологий и новых привычек потребителей. Ключевым фактором выбора стал весь путь пользователя, от знакомства с продуктом до транзакции и постподдержки. По данным Statista, 72% пользователей предпочитают сервисы с простым, прозрачным и доверительным ...

Лидеры читательского рейтинга

Подборка по дате

Январь 2026
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.