SIEM-системы
SIEM-системы в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Kaspersky KUMA 4.6 интегрирует внешние ИИ-модели для автоматической генерации правил безопасности
Обновленная версия SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) получила возможность подключения любых больших языковых моделей для ускорения реагирования на угрозы. Система теперь самостоятельно создает правила анализа логов и регулярные выражения, используя ассистента KIRA, что снижает нагрузку на аналитиков. Обновление также включает новую базу знаний для быстрого поиска инструментов защиты и расширяет протоколы подключения к источникам данных.
Событие: 31 июля 2026 года компания «Лаборатория Касперского» выпустила версию SIEM-системы KUMA 4.6 с поддержкой внешних ИИ-моделей и новой базой знаний.
Эффект: Автоматическая генерация регулярных выражений ассистентом KIRA избавляет аналитиков от рутинной настройки правил вручную и сокращает время на подготовку к расследованию инцидентов.
Фактор: Возможность подключения моделей GPT-4, Llama 3 и GLM-5.2 в локальной инфраструктуре позволяет бизнесу использовать мощные алгоритмы ИИ без передачи чувствительных данных в публичные облака.
Эффект: Внедрение новой базы знаний и системы экстренных уведомлений позволяет внедрять защиту на основе рекомендаций экспертов практически сразу после выявления новой угрозы.
Фактор: Расширение поддержки протоколов SFTP, SMB и ODBC позволяет SIEM-системе интегрировать разрозненные источники данных, включая файловые хранилища и произвольные СУБД.
Интеграция SIEM в процессы приоритизации уязвимостей для снижения ложных срабатываний
Исследование компании «Информзащита» подчеркивает необходимость связывания систем управления уязвимостями с данными об угрозах и реестрами активов, где SIEM выступает ключевым элементом мониторинга. Для перехода от формальной оценки рисков к реальному анализу доступности систем из интернета требуется автоматизированное сопоставление данных, что невозможно без интеграции SIEM. Без такой связки аналитики тратят значительную часть времени на обработку нерелевантных уведомлений, теряя критические инциденты в потоке данных.
Связь: Эффективная стратегия защиты требует интеграции систем управления уязвимостями с SIEM для автоматического сопоставления данных об угрозах с результатами сканирования и информацией об инфраструктуре.
Риск: В условиях разрозненных сегментов и отсутствия связи с SIEM критическая уязвимость может остаться незамеченной среди тысяч нерелевантных находок, так как система не сможет определить реальную доступность актива извне.
Фактор: Качество работы SIEM напрямую зависит от актуальности реестра активов (CMDB), так как без полной инвентаризации система не сможет корректно определить доступность компонента и оценить вероятность его эксплуатации.
В нашей базе собрано 2 события по теме «SIEM-системы». Мы показываем все из них.
Объединили похожие карточки: SIEM-системы; Системы SIEM; SIEM и другие.