Российские SIEM 2026: что изменилось и как теперь выбирать?
Описание
Как выбрать российскую SIEM в 2026 году? После этапа экстренного импортозамещения заказчикам уже недостаточно сравнивать количество поддерживаемых источников, заявленный EPS и список функций. На первый план выходят качество готового контента, эффективность детектов, удобство работы аналитиков, производительность, стоимость хранения и реальная эксплуатация.
В эфире AM Live эксперты обсудили, как изменились российские SIEM, чем сегодня отличаются зрелые решения и с какими проблемами компании сталкиваются после внедрения.
Разобрали работу с событиями и растущими объёмами данных, ложные срабатывания, готовый контент и правила детектирования, MITRE ATT&CK и UEBA, а также применение AI и автоматизации для поиска, triage и расследования инцидентов.
Отдельно поговорили об архитектуре и производительности SIEM, масштабировании и хранении данных, TCO и стоимости эксплуатации, а также о том, что заказчику необходимо проверить на пилоте перед выбором системы.
Разбираемся, как оценивать российские SIEM в реальных условиях и выбирать решение не только по характеристикам в презентации, но и по эффективности его дальнейшей эксплуатации.
В эфире приняли участие:
Модератор: Руслан Ложкин, Абсолют Банк
Спикеры:
⚡️Евгения Лагутина, Лаборатория Касперского
⚡️Вадим Порошин, Positive Technologies
⚡️Максим Анненков, Security Vision
⚡️Андрей Баранцев, ГК Солар
⚡️Даниил Вылегжанин, РуСИЕМ
⚡️Виктор Никуличев, R-Vision
⚡️Данила Леднев, Эшелон Технологии
Тайм-коды:
00:00:30 — Введение
00:05:54 — Изменения на рынке SIEM
00:09:18 — Роль ИИ в SIEM
00:15:23 — Эволюция SIEM
00:16:23 — Технологические аспекты SIEM
00:19:13 — Автоматизация и реагирование
00:21:40 — Размывание границ между функциями
00:24:03 — Требования заказчиков
00:27:32 — Сравнение российских SIEM
00:32:03 — Интеграция с инфраструктурой
00:36:48 — Проблемы с использованием SIEM
00:43:45 — Исследование и сбор данных
00:44:43 — Рост покрытия атак
00:47:39 — Риски и безопасность
00:51:37 — Модель угроз и рискоориентированный подход
00:54:29 — Сбор данных с рабочих станций и серверов
01:04:36 — Ответственность заказчика и вендора
01:05:32 — Баланс ответственности
01:17:06 — Сроки тестирования SIEM-системы
01:18:05 — Объём пилота и подключение источников
01:22:36 — Поведенческий анализ на пилоте
01:26:12 — Роль искусственного интеллекта в российских SIEM
01:29:44 — Инструменты для аналитиков
01:31:37 — Функционал ИИ в экосистеме SIEM
01:35:47 — Развитие ИИ и автоматизация
01:36:37 — Перспективы автоматизации
01:38:29 — Риски автоматизации
01:40:23 — Ложные срабатывания и автоматизация
01:50:21 — Архитектура SIEM и масштабирование
01:56:21 — Важность тестирования SIEM
02:05:27 — Прогнозы развития SIEM
02:10:41 — Тренды в SIEM
02:19:28 — Заключение
Календарь трансляций AM Live https://amlive.ru/
https://t.me/anti_malware
https://vk.com/anti_malware
https://www.anti-malware.ru/
По вопросам рекламы:
sales@anti-malware.ru
Рекомендуемые видео




















