изображение: recraft Yandex B2B Tech и Кибердом представили результаты совместного исследования российского рынка SIEM‑решений. 80% крупных компаний используют системы мониторинга безопасности, однако после внедрения не у всех получается эксплуатировать их эффективно. Зачастую в SIEM-системах не хватает места для хранения собираемых данных. Это снижает качество расследований инцидентов безопасности. По данным исследования, около 60% компаний вынуждены сокращать объём собираемых событий безопасности и хранить их не более 6-12 месяцев. Причина в том, что локальные (on‑premises) SIEM‑решения требуют значительных ресурсных и финансовых затрат, что ограничивает возможности масштабирования этих систем и снижает экономическую эффективность в долгосрочной перспективе. При этом отсутствие ретроспективных данных напрямую влияет на качество расследований, особенно в случае атак с длительным жизненным циклом. Ограничение хранения данных – не единственная проблема при использовании SIEM-систем. 43%