Россия продукты технологии происшествия промышленность общество расследование Россия

От базы к зрелости: исследование рынка SIEM совместно с проектом Кибердом

Опрос 223 компаний, использующих SIEM, показывает: 84% организаций применяют систему для мониторинга событий в реальном времени, 81% — для расследования инцидентов, 80% — для корреляции и выявления угроз.

Однако продвинутые сценарии используются реже, что подчёркивает разрыв между базовым мониторингом и более зрелыми практиками.При этом существуют и эксплуатационные барьеры: 43% сталкиваются с ложными срабатываниями, 33% — отмечают высокую стоимость владения, и ещё 33% компаний говорят о нехватке квалифицированных специалистов.

DMCA