SIEM-системы


SIEM-системы в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
15 сентября

XDR-платформа «Лаборатории Касперского» включает SIEM как ключевой компонент для кросс-корреляции данных

Включение решения в топ-10 мирового рейтинга QKS Group подтверждает эффективность архитектуры, где SIEM выступает центральным узлом агрегации событий. Платформа объединяет телеметрию из разрозненных источников, что позволяет выявлять сложные атаки, невидимые при изолированном мониторинге.

Фактор: Включение в состав XDR-платформы SIEM обеспечивает агрегацию данных безопасности из различных источников в единую систему, дополняя модули EPP и EDR.

Эффект: Кросс-корреляция событий с помощью SIEM позволяет выявлять развивающиеся атаки, которые остаются незамеченными при раздельном анализе телеметрии конечных устройств и сетей.

Позитив: Наличие более 300 готовых интеграций снижает барьер входа для компаний, уже использующих сторонние SIEM-системы, упрощая подключение к экосистеме платформы.

Подробнее →

19 августа

Малый и средний бизнес в России переходит на продвинутые решения класса SIEM для модернизации защиты

В ответ на рост киберугроз 27% российских компаний сегмента МСП в 2026 году перешли на более сложные программные решения, включая системы управления событиями и инцидентами информационной безопасности (SIEM). Этот шаг стал частью стратегии модернизации ПО, направленной на усиление контроля над инфраструктурой в условиях нехватки внутренних специалистов. Внедрение таких систем рассматривается как способ масштабирования защиты без необходимости немедленного расширения штата, хотя эксперты подчеркивают, что технологии не заменят обучение персонала.

Событие: В 2026 году 27% опрошенных российских компаний малого и среднего бизнеса внедрили системы класса SIEM в рамках модернизации программного обеспечения.

Фактор: Ограниченность ресурсов для формирования собственных команд безопасности вынуждает бизнес искать решения, способные масштабировать защиту и компенсировать нехватку опыта у специалистов.

Риск: Переход на сложные системы, такие как SIEM, без предварительного обучения сотрудников создает иллюзию защиты и оставляет человеческий фактор уязвимым звеном.

Подробнее →

13 августа

SIEM KUMA снижает затраты на инфраструктуру на 25% за счет интеграции с объектным хранилищем VK

Платформа Kaspersky Unified Monitoring and Analysis Platform (KUMA) успешно прошла промышленное тестирование совместимости с объектным хранилищем VK Object Storage, подтвердив возможность значительной оптимизации расходов без потери производительности. SIEM-система теперь может эффективно разделять функции обработки и хранения, оставляя горячие данные на быстрых носителях, а архивные логи перенаправляя в экономичное объектное хранилище. Это решение позволяет организациям масштабировать глубину хранения логов безопасности, соответствовать регуляторным требованиям и избегать простоев при наращивании мощностей.

Событие: Промышленное тестирование подтвердило снижение расходов на инфраструктуру SIEM на 25% при обработке 6000 запросов в секунду и объеме данных 3 ПБ.

Эффект: SIEM-система перешла на архитектуру, где горячие данные остаются на SSD, а архив переносится на дешевые HDD, что устраняет необходимость в дорогих массивах для хранения исторических логов.

Фактор: Стоимость хранения данных стала ключевым ограничением для развития систем безопасности, что стимулировало внедрение гибридной модели хранения в рамках SIEM.

Связь: Интеграция с сертифицированным ФСТЭК хранилищем позволила SIEM-системе стать готовым решением для государственных секторов и объектов КИИ без потери скорости реакции на инциденты.

Подробнее →

31 июля

Kaspersky KUMA 4.6 интегрирует внешние ИИ-модели для автоматической генерации правил безопасности

Обновленная версия SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) получила возможность подключения любых больших языковых моделей для ускорения реагирования на угрозы. Система теперь самостоятельно создает правила анализа логов и регулярные выражения, используя ассистента KIRA, что снижает нагрузку на аналитиков. Обновление также включает новую базу знаний для быстрого поиска инструментов защиты и расширяет протоколы подключения к источникам данных.

Событие: 31 июля 2026 года компания «Лаборатория Касперского» выпустила версию SIEM-системы KUMA 4.6 с поддержкой внешних ИИ-моделей и новой базой знаний.

Эффект: Автоматическая генерация регулярных выражений ассистентом KIRA избавляет аналитиков от рутинной настройки правил вручную и сокращает время на подготовку к расследованию инцидентов.

Фактор: Возможность подключения моделей GPT-4, Llama 3 и GLM-5.2 в локальной инфраструктуре позволяет бизнесу использовать мощные алгоритмы ИИ без передачи чувствительных данных в публичные облака.

Эффект: Внедрение новой базы знаний и системы экстренных уведомлений позволяет внедрять защиту на основе рекомендаций экспертов практически сразу после выявления новой угрозы.

Фактор: Расширение поддержки протоколов SFTP, SMB и ODBC позволяет SIEM-системе интегрировать разрозненные источники данных, включая файловые хранилища и произвольные СУБД.

Подробнее →

20 июля

Интеграция SIEM в процессы приоритизации уязвимостей для снижения ложных срабатываний

Исследование компании «Информзащита» подчеркивает необходимость связывания систем управления уязвимостями с данными об угрозах и реестрами активов, где SIEM выступает ключевым элементом мониторинга. Для перехода от формальной оценки рисков к реальному анализу доступности систем из интернета требуется автоматизированное сопоставление данных, что невозможно без интеграции SIEM. Без такой связки аналитики тратят значительную часть времени на обработку нерелевантных уведомлений, теряя критические инциденты в потоке данных.

Связь: Эффективная стратегия защиты требует интеграции систем управления уязвимостями с SIEM для автоматического сопоставления данных об угрозах с результатами сканирования и информацией об инфраструктуре.

Риск: В условиях разрозненных сегментов и отсутствия связи с SIEM критическая уязвимость может остаться незамеченной среди тысяч нерелевантных находок, так как система не сможет определить реальную доступность актива извне.

Фактор: Качество работы SIEM напрямую зависит от актуальности реестра активов (CMDB), так как без полной инвентаризации система не сможет корректно определить доступность компонента и оценить вероятность его эксплуатации.

Подробнее →


В нашей базе собрано 5 событий по теме «SIEM-системы». Мы показываем все из них.
Объединили похожие карточки: SIEM-системы; Системы SIEM; SIEM и другие.