SIEM (Security information and event management) — в реальном времени осуществляет анализ событий (тревог) безопасности, исходящих от сетевых устройств и приложений, позволяет своевременно реагировать на них и минимизировать нанесенный ущерб.
На нашем бизнес-завтраке мы разобрали принципы и сценарии работы
SIEM-систем. А также рассмотрели
интересные кейсы по использованию таких систем на конкретных примерах. Завтрак проходил совместно со специалистами компании
RuSIEM, которые поделились с нами накопленным опытом.