Кошмар интегратора: как подружить межсетевой экран и SIEM разных вендоров — и почему с ИКС и KUMA это перестаёт быть проблемой
Вы когда‑нибудь тратили дни на то, чтобы заставить межсетевой экран одного производителя «говорить» с SIEM‑системой другого? Если вы занимаетесь внедрением IT‑решений, скорее всего — да. Интеграция разнородных систем безопасности — одна из самых болезненных задач для интеграторов. Представьте: заказчик хочет видеть логи межсетевого экрана в своей SIEM‑системе, но решения выпущены разными вендорами. Что происходит дальше? 1. Несовместимые форматы логов. Каждый производитель использует свои схемы и структуры данных...