Security Lab

SIEM

SIEM (Security Information and Event Management) – система, которая предназначена для анализа информации, поступающей от различных систем на подобии DLP, IDS, антивирусов и прочее. Она занимается выявлением отклонения от норм по каким-либо критериям. В основе работы SIEM лежит математика и статистика. В свою очередь, каких-либо защитных функций SIEM в себе не несет.

SIEM также собирает доказательную базу по инцидентам. Она мониторит события от устройств/серверов/критически важных систем, создавая соответствующие оповещения.

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

Трансляция вебинара Positive Technologies начнется 30 мая в 14:00.

Выявление инцидентов в технологических сетях с помощью SIEM

Трансляция вебинара Positive Technologies состоится 16 мая в 14:00.

Считай, накликали: как создать правило кросс-корреляции в SIEM без программирования

Positive Technologies: рынок ИБ в России растет вопреки прогнозам

В Positive Technologies подвели итоги 2022 года в сфере кибербезопасности..

MaxPatrol SIEM – первая российская SIEM, интегрированная с Yandex Cloud

Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud.

(не) Безопасный дайджест: атака «от скуки», любовь к штрафам и этичный взлом

Вебинар «Укрощение SIEM-системы. Инструкция по применению»

SIEM-терапия: защититься, импортозаместиться, сэкономить

«СёрчИнформ» импортозаместит западные лицензии на SIEM и DCAP бесплатно

«СёрчИнформ» заменит лицензии иностранных DCAP и SIEM бесплатно при оплате годовой техподдержки.

Чем может помочь SIEM и кому она вообще сейчас нужна

Почему анализ событий ИБ в реальном времени – суровая необходимость? Обсудим на весеннем Road Show о SIEM

Компания Trend Micro получила наивысший балл по результатам независимой оценки решений XDR

Live-demo «Система сбора и корреляции событий на примере ArcSight»

Эксперты Positive Technologies зафиксировали резкий рост числа атак на торговые предприятия

В течение всего 2020 года эксперты наблюдали ежеквартальное увеличение числа киберинцидентов и IV квартал не стал исключением.

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

Уязвимость могла использоваться для атак на внутренние сети компаний.

MaxPatrol SIEM выявляет атаки на ПО для виртуализации VMware vSphere

Пользователи системы выявления инцидентов MaxPatrol SIEM 6.1 могут выявлять активность злоумышленников в платформе виртуализации VMware vSphere.

В MaxPatrol SIEM появился контроль актуальности данных об инфраструктуре

Positive Technologies выпустила новую версию (6.1) системы выявления инцидентов безопасности MaxPatrol SIEM.

Почему информационной безопасности нужен EDR? Улучшение защиты EPP

«МАСКОМ Восток» стал авторизованным учебным центром Positive Technologies

Учебный центр «МАСКОМ Восток» стал авторизованным центром Positive Technologies, подтвердив соответствие требованиям вендора.

Отчет: 2020 State of Security Operations