RU

От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ

Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) остав…

socискусственный интеллектмашинное обучениеmlкибербезопасностьsiemuebasoarxdrai
Habr
RU

SIEM: когда он нужен, правила пользования и как выявить его эффективность

В современной ИТ-инфраструктуре источники событий разрознены: firewall, серверы, АРМ, облако – все они формируют собственные потоки данных. Уже на их …

siemсредства защитыинфраструктураинформационная безопасность