Мы привыкли считать, что чем больше логов собирает SOC, тем лучше он защищен.
Но что, если именно эта логика делает нас слепыми?
Мы тратим миллионы на хранение данных, подключаем всё новые источники, расширяем SIEM... а потом не можем заметить атаку, которая была прямо перед глазами.
В следующем посте хочу поговорить о вещи, которую, на мой взгляд, многие недооценивают.
Почему будущее SOC — не в логах, а в телеметрии.
Post #13
50
