Security Lab

SIEM

SIEM (Security Information and Event Management) – система, которая предназначена для анализа информации, поступающей от различных систем на подобии DLP, IDS, антивирусов и прочее. Она занимается выявлением отклонения от норм по каким-либо критериям. В основе работы SIEM лежит математика и статистика. В свою очередь, каких-либо защитных функций SIEM в себе не несет.

SIEM также собирает доказательную базу по инцидентам. Она мониторит события от устройств/серверов/критически важных систем, создавая соответствующие оповещения.

BlueTriage — «швейцарский нож» для тех, кому лень настраивать полноценный SIEM

BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией.

Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети

В threat hunting появился ATHF — «слой памяти», который превращает разрозненные заметки и запросы в живой архив, понятный и людям, и ИИ.

Почему "бесплатные" SIEM разоряют больше компаний, чем хакеры?

Полный разбор плюсов, минусов и скрытых расходов двух подходов к безопасности.

Превосходя сигнатуры: почему EDR — основа современной кибербезопасности

SIEM-системы — сердце корпоративной безопасности

Threat Hunting: потеря кадров стала главной проблемой ИБ-специалистов

Исследование показывает, как изменилась эффективность программ поиска угроз за год.

SIEM-системы в 2024: каждый сотрудник под подозрением

Грани между кибербезопасностью и тотальным контролем размываются.

Обновление MaxPatrol SIEM: 70 новых правил

Positive Technologies усиливает SIEM-систему против современных атак.

EventLogCrasher: 0day, который ослепляет всю сеть Windows

Новая уязвимость делает системы защиты бесполезными.

От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста.

Нарушение закона и грант от государства – цена вымогательской атаки на город в Англии

Ненадлежащая защита систем привела к утечке данных жителей.

Пользователи Workspace могут спать спокойно — новая политика безопасности не даст хакерам шанса

Как Google борется со взломщиками, фишерами и прочей «нечистью».