💬 Проблема: 65% компаний вынуждены сокращать объём собираемых событий безопасности и хранить их не более 6–12 месяцев, потому что локальные (on‑premises) SIEM‑решения требуют значительных ресурсных и финансовых затрат.
〰️ Последствие: отсутствие ретроспективных данных напрямую влияет на качество расследований, особенно в случае атак с длительным жизненным циклом.
💬 Проблема: 43% компаний сталкиваются с большим количеством ложных срабатываний.
〰️ Последствие: это повышает нагрузку на аналитиков и отнимает время от работы с реальными угрозами.
💬 Проблема: 33% компаний отмечают высокую совокупную стоимость владения решениями.
〰️ Последствие: это сдерживает масштабирование сбора данных и развитие новых сценариев мониторинга.
✏️ Что делать?
«Чем сложнее атаки и длиннее их жизненный цикл, тем ценнее исторический контекст — но именно его чаще всего оптимизируют из‑за стоимости хранения и обработки. В качестве решения мы видим высокий потенциал у SaaS‑модели SIEM-решений, интеграции с Data Lake, встроенную автоматизацию и AI‑инструменты.
Всё это не заменит аналитика, а поможет ему в разы быстрее разобраться в инциденте, проверить гипотезу и принять корректное решение», — прокомментировал Евгений Сидоров, директор по информационной безопасности Yandex Cloud.
Подписывайтесь 👉 @yab2btech и поддержите наш канал по ссылке.
