На сегодняшний день IT-инфраструктура компании может насчитывать тысячи активных устройств, и каждое из них может генерировать свои логии. Если вы озабочены состоянием своей информационной безопасности, то для обработки всей той информации потребуется несколько десятков человек, которые будут непрерывно просматривать логии с различных частей инфраструктуры. Кроме того, не стоит забывать про «человеческий фактор». Любой, даже самый ответственный и компетентный сотрудник может допустить ошибку, что-то пропустить, отвлечься на другие события. Но можно использовать специальные программные продукты. Решение типа ESM самостоятельно нормализует (приводит к единому формату) логии от большинства компонентов системы, коррелирует логии от различных систем между собой, оповещает офицеров безопасности о возникновении какой-либо подозрительной ситуации, хранит все логии в своей базе данных для дальнейшего использования (например, проведение расследований), позволяет формировать отчеты в соответств