SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

рдХрд╛рд╣реА рдХрд╛рд│рд╛рдкреВрд░реНрд╡реА, рд╕реНрдкреНрд▓рдВрдХрдиреЗ рджреБрд╕рд░реЗ рдкрд░рд╡рд╛рдирд╛ рдореЙрдбреЗрд▓ рдЬреЛрдбрд▓реЗ - рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛-рдЖрдзрд╛рд░рд┐рдд рдкрд░рд╡рд╛рдирд╛ (рдЖрддрд╛ рддреНрдпрд╛рдкреИрдХреА рддреАрди рдЖрд╣реЗрдд). рддреЗ рд╕реНрдкреНрд▓рдВрдХ рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрддрд░реНрдЧрдд CPU рдХреЛрд░рдЪреА рд╕рдВрдЦреНрдпрд╛ рдореЛрдЬрддрд╛рдд. рд▓рд╡рдЪрд┐рдХ рд╕реНрдЯреЕрдХ рдкрд░рд╡рд╛рдиреНрдпрд╛рдкреНрд░рдорд╛рдгреЗрдЪ, рддреЗ рдЗрд▓рд╛рд╕реНрдЯрд┐рдХрд╕рд░реНрдЪ рдиреЛрдбреНрд╕рдЪреА рд╕рдВрдЦреНрдпрд╛ рдореЛрдЬрддрд╛рдд. SIEM рдкреНрд░рдгрд╛рд▓реА рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХрдкрдгреЗ рдорд╣рд╛рдЧ рдЖрд╣реЗрдд рдЖрдгрд┐ рд╕рд╣рд╕рд╛ рднрд░рдкреВрд░ рдкреИрд╕реЗ рджреЗрдгреЗ рдЖрдгрд┐ рднрд░рдкреВрд░ рдкреИрд╕реЗ рджреЗрдгреЗ рдпрд╛рдордзреАрд▓ рдкрд░реНрдпрд╛рдп рдЕрд╕рддреЛ. рдкрд░рдВрддреБ, рдЖрдкрдг рдХрд╛рд╣реА рдХрд▓реНрдкрдХрддрд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╕, рдЖрдкрдг рд╕рдорд╛рди рд░рдЪрдирд╛ рдПрдХрддреНрд░ рдХрд░реВ рд╢рдХрддрд╛.

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

рд╣реЗ рднрд┐рддреАрджрд╛рдпрдХ рджрд┐рд╕рддреЗ, рдкрд░рдВрддреБ рдХрдзреАрдХрдзреА рд╣реЗ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдЙрддреНрдкрд╛рджрдирд╛рдд рдХрд╛рд░реНрдп рдХрд░рддреЗ. рдЬрдЯрд┐рд▓рддрд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрд▓рд╛ рдорд╛рд░рддреЗ рдЖрдгрд┐ рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдгрдкрдгреЗ рд╕рд░реНрд╡рдХрд╛рд╣реА рдорд╛рд░рддреЗ. рдЦрд░рдВ рддрд░, рдЕрд╢рд╛ рдкреНрд░рдХрд░рдгрд╛рдВрд╕рд╛рдареА (рдореА рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрдореА рдХрд░рдгреНрдпрд╛рдмрджреНрджрд▓ рдмреЛрд▓рдд рдЖрд╣реЗ) рд╕рд┐рд╕реНрдЯрдордЪрд╛ рд╕рдВрдкреВрд░реНрдг рд╡рд░реНрдЧ рдЖрд╣реЗ - рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (рд╕реАрдПрд▓рдПрдо). рддреНрдпрд╛рдмрджреНрджрд▓ рдЧрд╛рд░реНрдЯрдирд░ рд▓рд┐рд╣рд┐рддрд╛рдд, рддреНрдпрд╛рдВрдирд╛ рдХрдореА рдорд╛рдиреВрди. рдпреЗрдереЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╢рд┐рдлрд╛рд░рд╕реА рдЖрд╣реЗрдд:

  • рдЬреЗрд╡реНрд╣рд╛ рдмрдЬреЗрдЯ рдЖрдгрд┐ рд╕реНрдЯрд╛рдлрд┐рдВрдЧ рдорд░реНрдпрд╛рджрд╛, рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд░реАрдХреНрд╖рдг рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрдгрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд╛рдкрд░ рдХреЗрд╕ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рддрд╛рдд рддреЗрд╡реНрд╣рд╛ CLM рдХреНрд╖рдорддрд╛ рдЖрдгрд┐ рд╕рд╛рдзрдиреЗ рд╡рд╛рдкрд░рд╛.
  • рдЬреЗрд╡реНрд╣рд╛ SIEM рд╕реЛрд▓реНрдпреВрд╢рди рдЦреВрдк рдорд╣рд╛рдЧ рдХрд┐рдВрд╡рд╛ рдЬрдЯрд┐рд▓ рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рд╕рд┐рджреНрдз рд╣реЛрддреЗ рддреЗрд╡реНрд╣рд╛ рд▓реЙрдЧ рд╕рдВрдХрд▓рди рдЖрдгрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреНрд╖рдорддрд╛ рд╡рд╛рдврд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА CLM рд▓рд╛рдЧреВ рдХрд░рд╛.
  • рд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдШрдЯрдирд╛ рддрдкрд╛рд╕/рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕реБрдзрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд░реНрдпрдХреНрд╖рдо рд╕реНрдЯреЛрд░реЗрдЬ, рдЬрд▓рдж рд╢реЛрдз рдЖрдгрд┐ рд▓рд╡рдЪрд┐рдХ рд╡реНрд╣рд┐рдЬреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рдирд╕рд╣ CLM рдЯреВрд▓реНрд╕рдордзреНрдпреЗ рдЧреБрдВрддрд╡рдгреВрдХ рдХрд░рд╛ рдЖрдгрд┐ рдзреЛрдХреНрдпрд╛рдЪреА рд╢рд┐рдХрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдорд░реНрдерди рджреНрдпрд╛.
  • CLM рд╕реЛрд▓реНрдпреВрд╢рди рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рд▓рд╛рдЧреВ рдШрдЯрдХ рдЖрдгрд┐ рд╡рд┐рдЪрд╛рд░ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддрд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛.

рдпрд╛ рд▓реЗрдЦрд╛рдд рдЖрдореНрд╣реА рдкрд░рд╡рд╛рдирд╛ рджреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рджреГрд╖реНрдЯрд┐рдХреЛрдирд╛рддреАрд▓ рдлрд░рдХрд╛рдВрдмрджреНрджрд▓ рдмреЛрд▓реВ, рдЖрдореНрд╣реА CLM рд╕рдордЬреВ рдЖрдгрд┐ рдпрд╛ рд╡рд░реНрдЧрд╛рдЪреНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдгрд╛рд▓реАрдмрджреНрджрд▓ рдмреЛрд▓реВ - рдХреНрд╡реЗрд╕реНрдЯ рдЗрдВрдЯреНрд░рд╕реНрдЯ. рдХрдЯ рдЕрдВрддрд░реНрдЧрдд рддрдкрд╢реАрд▓.

рдпрд╛ рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдореА рд╕реНрдкреНрд▓рдВрдХ рдкрд░рд╡рд╛рдирд╛ рджреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рдирд╡реАрди рджреГрд╖реНрдЯрд┐рдХреЛрдирд╛рдмрджреНрджрд▓ рдмреЛрд▓рд▓реЛ. рдкрд░рд╡рд╛рдиреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рдВрдЪреА рдХрд╛рд░ рднрд╛рдбреНрдпрд╛рдЪреНрдпрд╛ рджрд░рд╛рдВрд╢реА рддреБрд▓рдирд╛ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рдЪрд▓рд╛ рдХрд▓реНрдкрдирд╛ рдХрд░реВрдпрд╛ рдХреА рдореЙрдбреЗрд▓, рд╕реАрдкреАрдпреВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреБрд╕рд╛рд░, рдЕрдорд░реНрдпрд╛рджрд┐рдд рдорд╛рдпрд▓реЗрдЬ рдЖрдгрд┐ рдЧреЕрд╕реЛрд▓реАрдирд╕рд╣ рдПрдХ рдЖрд░реНрдерд┐рдХ рдХрд╛рд░ рдЖрд╣реЗ. рддреБрдореНрд╣реА рдЕрдВрддрд░рд╛рдЪреНрдпрд╛ рдирд┐рд░реНрдмрдВрдзрд╛рдВрд╢рд┐рд╡рд╛рдп рдХреБрдареЗрд╣реА рдЬрд╛рдК рд╢рдХрддрд╛, рдкрд░рдВрддреБ рддреБрдореНрд╣реА рдлрд╛рд░ рд╡реЗрдЧрд╛рдиреЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА рдЖрдгрд┐ рддреНрдпрд╛рдиреБрд╕рд╛рд░, рджрд┐рд╡рд╕рд╛рддреВрди рдЕрдиреЗрдХ рдХрд┐рд▓реЛрдореАрдЯрд░ рдЕрдВрддрд░ рдХрд╛рдкрддрд╛. рдбреЗрдЯрд╛ рдкрд░рд╡рд╛рдирд╛ рджреИрдирдВрджрд┐рди рдорд╛рдпрд▓реЗрдЬ рдореЙрдбреЗрд▓рд╕рд╣ рд╕реНрдкреЛрд░реНрдЯреНрд╕ рдХрд╛рд░ рд╕рд╛рд░рдЦрд╛рдЪ рдЖрд╣реЗ. рддреБрдореНрд╣реА рд▓рд╛рдВрдм рдкрд▓реНрд▓реНрдпрд╛рдкрд░реНрдпрдВрдд рдмреЗрдкрд░реНрд╡рд╛рдИрдиреЗ рдЧрд╛рдбреА рдЪрд╛рд▓рд╡реВ рд╢рдХрддрд╛, рдкрд░рдВрддреБ рджреИрдирдВрджрд┐рди рдорд╛рдпрд▓реЗрдЬ рдорд░реНрдпрд╛рджрд╛ рдУрд▓рд╛рдВрдбрд▓реНрдпрд╛рд╕ рддреБрдореНрд╣рд╛рд▓рд╛ рдЬрд╛рд╕реНрдд рдкреИрд╕реЗ рджреНрдпрд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓.

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

рд▓реЛрдб-рдЖрдзрд╛рд░рд┐рдд рдкрд░рд╡рд╛рдиреНрдпрд╛рдЪрд╛ рд▓рд╛рдн рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдордЪреНрдпрд╛рдХрдбреЗ рд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбреЗрдЯрд╛рдЪреНрдпрд╛ GB рддреЗ CPU рдХреЛрд░рдЪреЗ рд╕рд░реНрд╡рд╛рдд рдХрдореА рд╕рдВрднрд╛рд╡реНрдп рдЧреБрдгреЛрддреНрддрд░ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╕рд░рд╛рд╡ рдордзреНрдпреЗ рдпрд╛рдЪрд╛ рдЕрд░реНрде рдЕрд╕рд╛ рдХрд╛рд╣реАрддрд░реА рдЖрд╣реЗ:

  • рд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбреЗрдЯрд╛рд╕рд╛рдареА рд╢рдХреНрдп рддрд┐рддрдХреНрдпрд╛ рд▓рд╣рд╛рди рдХреНрд╡реЗрд░реАрдВрдЪреА рд╕рдВрдЦреНрдпрд╛.
  • рд╕реЛрд▓реНрдпреВрд╢рдирдЪреНрдпрд╛ рд╕рдВрднрд╛рд╡реНрдп рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреА рд╕рд░реНрд╡рд╛рдд рд▓рд╣рд╛рди рд╕рдВрдЦреНрдпрд╛.
  • рд╢рдХреНрдп рддрд┐рддрдХрд╛ рд╕рд╛рдзрд╛ рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбреЗрдЯрд╛ (рдЬреЗрдгреЗрдХрд░реВрди рддреНрдпрд╛рдирдВрддрд░рдЪреНрдпрд╛ рдбреЗрдЯрд╛ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдЖрдгрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╡рд░ CPU рд╕рд╛рдпрдХрд▓ рд╡рд╛рдпрд╛ рдШрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рдирд╛рд╣реА).

рдпреЗрдереЗ рд╕рд░реНрд╡рд╛рдд рд╕рдорд╕реНрдпрд╛рдкреНрд░рдзрд╛рди рдЧреЛрд╖реНрдЯ рдореНрд╣рдгрдЬреЗ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбреЗрдЯрд╛. рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдПрдЦрд╛рджреНрдпрд╛ рд╕рдВрд╕реНрдереЗрддреАрд▓ рд╕рд░реНрд╡ рд▓реЙрдЧрдЪрд╛ SIEM рдПрдЧреНрд░реАрдЧреЗрдЯрд░ рдмрдирд╡рд╛рдпрдЪрд╛ рдЕрд╕реЗрд▓, рддрд░ рддреНрдпрд╛рд▓рд╛ рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдЖрдгрд┐ рдкреЛрд╕реНрдЯ-рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧрдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рдкреНрд░рдпрддреНрди рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓. рд╣реЗ рд╡рд┐рд╕рд░реВ рдирдХрд╛ рдХреА рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрд╢рд╛ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдмрджреНрджрд▓ рджреЗрдЦреАрд▓ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рд▓реЛрдбрдЪреНрдпрд╛ рдЦрд╛рд▓реА рдкрдбрдгрд╛рд░ рдирд╛рд╣реА, рдореНрд╣рдгрдЬреЗ. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдореНрд╣рдгреВрди рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░реЛрд╕реЗрд╕рд░ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреАрд▓.

рдбреЗрдЯрд╛ рд╡реНрд╣реЙрд▓реНрдпреВрдо рд▓рд╛рдпрд╕рдиреНрд╕рд┐рдВрдЧ SIEM рдЪреНрдпрд╛ maw рдордзреНрдпреЗ рдкрд╛рдард╡рд▓реЗрд▓реНрдпрд╛ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. рдбреЗрдЯрд╛рдЪреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрд░реЛрдд рд░реВрдмрд▓ (рдХрд┐рдВрд╡рд╛ рдЗрддрд░ рдЪрд▓рди) рджреНрд╡рд╛рд░реЗ рджрдВрдбрдиреАрдп рдЖрд╣реЗрдд рдЖрдгрд┐ рдпрд╛рдореБрд│реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд░реЛрдЦрд░ рдХрд╛рдп рдЧреЛрд│рд╛ рдХрд░рд╛рдпрдЪреЗ рдирд╡реНрд╣рддреЗ рдпрд╛рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕ рдкреНрд░рд╡реГрддреНрдд рдХрд░рддреЗ. рдпрд╛ рдкрд░рд╡рд╛рдирд╛ рдореЙрдбреЗрд▓рд▓рд╛ рдорд╛рдЧреЗ рдЯрд╛рдХрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА SIEM рд╕рд┐рд╕реНрдЯреАрдордордзреНрдпреЗ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдбреЗрдЯрд╛ рдЪрд╛рд╡реВ рд╢рдХрддрд╛. рдЗрдВрдЬреЗрдХреНрд╢рдирдкреВрд░реНрд╡реА рдЕрд╢рд╛ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдгрд╛рдЪреЗ рдПрдХ рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгрдЬреЗ рд▓рд╡рдЪрд┐рдХ рд╕реНрдЯреЕрдХ рдЖрдгрд┐ рдХрд╛рд╣реА рдЗрддрд░ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ SIEM.

рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реБрдк, рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЕрд╕реЗ рдЖрд╣реЗ рдХреА рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдиреБрд╕рд╛рд░ рдкрд░рд╡рд╛рдирд╛ рджреЗрдгреЗ рдкреНрд░рднрд╛рд╡реА рдЖрд╣реЗ рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдХрд┐рдорд╛рди рдкреВрд░реНрд╡-рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╣ рдХрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдбреЗрдЯрд╛ рдЧреЛрд│рд╛ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреЗ рдЖрдгрд┐ рд╡реНрд╣реЙрд▓реНрдпреВрдордиреБрд╕рд╛рд░ рдкрд░рд╡рд╛рдирд╛ рджреЗрдгреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ рдХрд╛рд╣реА рдЧреЛрд│рд╛ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд░ рдирд╛рд╣реА. рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ рд╕реЛрд▓реНрдпреВрд╢рдирдЪрд╛ рд╢реЛрдз рдЦрд╛рд▓реАрд▓ рдирд┐рдХрд╖рд╛рдВрд╡рд░ рдиреЗрддреЛ:

  • рдбреЗрдЯрд╛ рдПрдХрддреНрд░реАрдХрд░рдг рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рд╕реБрд▓рдн рдХрд░рд╛.
  • рдЧреЛрдВрдЧрд╛рдЯ рдХрд░рдгрд╛рд░рд╛ рдЖрдгрд┐ рдХрд┐рдорд╛рди рдорд╣рддреНрддреНрд╡рд╛рдЪрд╛ рдбреЗрдЯрд╛ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ.
  • рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ.
  • SIEM рд▓рд╛ рдлрд┐рд▓реНрдЯрд░ рдХреЗрд▓реЗрд▓рд╛ рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбреЗрдЯрд╛ рдкрд╛рдард╡рд╛

рдкрд░рд┐рдгрд╛рдореА, рд▓рдХреНрд╖реНрдп SIEM рдкреНрд░рдгрд╛рд▓реАрдВрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╡рд░ рдЕрддрд┐рд░рд┐рдХреНрдд CPU рдкреЙрд╡рд░ рд╡рд╛рдпрд╛ рдШрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рднрд╛рд╕рдгрд╛рд░ рдирд╛рд╣реА рдЖрдгрд┐ рдЬреЗ рдШрдбрдд рдЖрд╣реЗ рддреНрдпрд╛рдордзреНрдпреЗ рджреГрд╢реНрдпрдорд╛рдирддрд╛ рдХрдореА рди рдХрд░рддрд╛ рдХреЗрд╡рд│ рд╕рд░реНрд╡рд╛рдд рдорд╣рддреНрддреНрд╡рд╛рдЪреНрдпрд╛ рдШрдЯрдирд╛ рдУрд│рдЦрдгреНрдпрд╛рдд рдлрд╛рдпрджрд╛ рд╣реЛрдК рд╢рдХрддреЛ.

рддрджреНрд╡рддрдЪ, рдЕрд╢рд╛ рдорд┐рдбрд▓рд╡реЗрдЕрд░ рд╕реЛрд▓реНрдпреВрд╢рдирдиреЗ рд░рд┐рдЕрд▓-рдЯрд╛рдЗрдо рд╢реЛрдз рдЖрдгрд┐ рдкреНрд░рддрд┐рд╕рд╛рдж рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдкреНрд░рджрд╛рди рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рд╕рдВрднрд╛рд╡реНрдп рдзреЛрдХрд╛рджрд╛рдпрдХ рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдкрд╛рдВрдЪрд╛ рдкреНрд░рднрд╛рд╡ рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдШрдЯрдирд╛рдВрдЪрд╛ рд╕рдВрдкреВрд░реНрдг рдкреНрд░рд╡рд╛рд╣ SIEM рд╕рд╛рдареА рдЙрдкрдпреБрдХреНрдд рдЖрдгрд┐ рд╕рд╛рдзреНрдпрд╛ рдбреЗрдЯрд╛рдордзреНрдпреЗ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдмрд░рдВ, рдирдВрддрд░ SIEM рдЪрд╛ рд╡рд╛рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдПрдХрддреНрд░реАрдХрд░рдг, рд╕рд╣рд╕рдВрдмрдВрдз рдЖрдгрд┐ рдЗрд╢рд╛рд░рд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рддреЛрдЪ рдЧреВрдв рдордзреНрдпрд╡рд░реНрддреА рдЙрдкрд╛рдп рд╕реАрдПрд▓рдПрдо рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд рджреБрд╕рд░рд╛ рдХреЛрдгреА рдирд╛рд╣реА, рдЬреНрдпрд╛рдЪрд╛ рдореА рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЖрд╣реЗ. рдЧрд╛рд░реНрдЯрдирд░ рд╣реЗ рдХрд╕реЗ рдкрд╛рд╣рддреЛ:

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

рдЖрддрд╛ рддреБрдореНрд╣реА InTrust рдЧрд╛рд░реНрдЯрдирд░рдЪреНрдпрд╛ рд╢рд┐рдлрд╛рд░рд╢реАрдВрдЪреЗ рдкрд╛рд▓рди рдХрд╕реЗ рдХрд░рддреЗ рд╣реЗ рд╢реЛрдзрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВ рд╢рдХрддрд╛:

  • рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рд╡реНрд╣реЙрд▓реНрдпреВрдо рдЖрдгрд┐ рдкреНрд░рдХрд╛рд░рд╛рдВрд╕рд╛рдареА рдХрд╛рд░реНрдпрдХреНрд╖рдо рд╕рдВрдЪрдпрди.
  • рдЙрдЪреНрдЪ рд╢реЛрдз рдЧрддреА.
  • рд╡реНрд╣рд┐рдЬреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рди рдХреНрд╖рдорддрд╛ рдореВрд▓рднреВрдд CLM рдЖрд╡рд╢реНрдпрдХ рдирд╕рддрд╛рдд, рдкрд░рдВрддреБ рдзреЛрдХреНрдпрд╛рдЪреА рд╢рд┐рдХрд╛рд░ рд╕реБрд░рдХреНрд╖рд╛ рдЖрдгрд┐ рдбреЗрдЯрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╕рд╛рдареА BI рдкреНрд░рдгрд╛рд▓реАрд╕рд╛рд░рдЦреА рдЕрд╕рддреЗ.
  • рдЙрдкрдпреБрдХреНрдд рд╕рдВрджрд░реНрднреАрдп рдбреЗрдЯрд╛рд╕рд╣ (рдЬрд╕реЗ рдХреА рднреМрдЧреЛрд▓рд┐рдХ рд╕реНрдерд╛рди рдЖрдгрд┐ рдЗрддрд░) рдХрдЪреНрдЪрд╛ рдбреЗрдЯрд╛ рд╕рдореГрджреНрдз рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбреЗрдЯрд╛ рд╕рдореГрджреНрдзреА.

Quest InTrust 40:1 рдкрд░реНрдпрдВрдд рдбреЗрдЯрд╛ рдХреЙрдореНрдкреНрд░реЗрд╢рди рдЖрдгрд┐ рд╣рд╛рдп-рд╕реНрдкреАрдб рдбрд┐рдбреБрдкреНрд▓рд┐рдХреЗрд╢рдирд╕рд╣ рд╕реНрд╡рддрдГрдЪреА рд╕реНрдЯреЛрд░реЗрдЬ рд╕рд┐рд╕реНрдЯрдо рд╡рд╛рдкрд░рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ CLM рдЖрдгрд┐ SIEM рд╕рд┐рд╕реНрдЯрдорд╕рд╛рдареА рд╕реНрдЯреЛрд░реЗрдЬ рдУрд╡реНрд╣рд░рд╣реЗрдб рдХрдореА рд╣реЛрддреЗ.

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
Google рд╕рд╛рд░рдЦреНрдпрд╛ рд╢реЛрдзрд╛рд╕рд╣ IT рд╕реБрд░рдХреНрд╖рд╛ рд╢реЛрдз рдХрдиреНрд╕реЛрд▓

рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╡реЗрдм-рдЖрдзрд╛рд░рд┐рдд IT рд╕реБрд░рдХреНрд╖рд╛ рд╢реЛрдз (ITSS) рдореЙрдбреНрдпреВрд▓ InTrust рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдордзреАрд▓ рдЗрд╡реНрд╣реЗрдВрдЯ рдбреЗрдЯрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдК рд╢рдХрддреЛ рдЖрдгрд┐ рдзреЛрдХреНрдпрд╛рдВрдЪрд╛ рд╢реЛрдз рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рд╕рд╛рдзрд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рдкреНрд░рджрд╛рди рдХрд░рддреЛ. рдЗрдВрдЯрд░рдлреЗрд╕ рдЗрд╡реНрд╣реЗрдВрдЯ рд▓реЙрдЧ рдбреЗрдЯрд╛рд╕рд╛рдареА Google рдкреНрд░рдорд╛рдгреЗ рдХрд╛рд░реНрдп рдХрд░рддреЛ рдЗрддрдХреЗ рд╕реЛрдкреЗ рдХреЗрд▓реЗ рдЖрд╣реЗ. ITSS рдХреНрд╡реЗрд░реА рдкрд░рд┐рдгрд╛рдорд╛рдВрд╕рд╛рдареА рдЯрд╛рдЗрдорд▓рд╛рдЗрди рд╡рд╛рдкрд░рддреЗ, рдЗрд╡реНрд╣реЗрдВрдЯ рдлреАрд▓реНрдб рд╡рд┐рд▓реАрди рдЖрдгрд┐ рдЧрдЯрдмрджреНрдз рдХрд░реВ рд╢рдХрддреЗ рдЖрдгрд┐ рдзреЛрдХрд╛ рд╢реЛрдзрдгреНрдпрд╛рдд рдкреНрд░рднрд╛рд╡реАрдкрдгреЗ рдорджрдд рдХрд░рддреЗ.

InTrust рд╕реБрд░рдХреНрд╖рд╛ рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХ, рдлрд╛рдЗрд▓ рдирд╛рд╡реЗ рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рд▓реЙрдЧрд┐рди рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХрд╛рдВрд╕рд╣ рд╡рд┐рдВрдбреЛрдЬ рдЗрд╡реНрд╣реЗрдВрдЯ рд╕рдореГрджреНрдз рдХрд░рддреЗ. InTrust рд╕реЛрдкреНрдпрд╛ W6 рд╕реНрдХреАрдорд╛ (рдХреЛрдг, рдХрд╛рдп, рдХреБрдареЗ, рдХреЗрд╡реНрд╣рд╛, рдХреЛрдгрд╛рдХрдбреВрди рдЖрдгрд┐ рдХреЛрдареВрди) рдЗрд╡реНрд╣реЗрдВрдЯреНрд╕рдЪреЗ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рджреЗрдЦреАрд▓ рдХрд░рддреЗ рдЬреЗрдгреЗрдХрд░реБрди рд╡рд┐рд╡рд┐рдз рд╕реНрддреНрд░реЛрддрд╛рдВрдХрдбреАрд▓ рдбреЗрдЯрд╛ (рд╡рд┐рдВрдбреЛрдЬ рдиреЗрдЯрд┐рд╡реНрд╣ рдЗрд╡реНрд╣реЗрдВрдЯреНрд╕, рд▓рд┐рдирдХреНрд╕ рд▓реЙрдЧ рдХрд┐рдВрд╡рд╛ syslog) рдПрдХрд╛рдЪ рд╕реНрд╡рд░реВрдкрд╛рдд рдЖрдгрд┐ рдПрдХрд╛рдЪ рд╕реНрд╡рд░реВрдкрд╛рдд рдкрд╛рд╣рд┐рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдХрдиреНрд╕реЛрд▓ рд╢реЛрдзрд╛.

InTrust рд░рд┐рдЕрд▓-рдЯрд╛рдЗрдо рдЕрд▓рд░реНрдЯрд┐рдВрдЧ, рд╢реЛрдз рдЖрдгрд┐ рдкреНрд░рддрд┐рд╕рд╛рдж рдХреНрд╖рдорддрд╛рдВрдирд╛ рд╕рдорд░реНрдерди рджреЗрддреЗ рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рд╕рдВрд╢рдпрд╛рд╕реНрдкрдж рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдкрд╛рдВрдореБрд│реЗ рд╣реЛрдгрд╛рд░реЗ рдиреБрдХрд╕рд╛рди рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА EDR рд╕рд╛рд░рдЦреА рдкреНрд░рдгрд╛рд▓реА рдореНрд╣рдгреВрди рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдЕрдВрдЧрднреВрдд рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдо рдЦрд╛рд▓реАрд▓ рдзреЛрдХреНрдпрд╛рдВрдЪрд╛ рд╢реЛрдз рдШреЗрддрд╛рдд, рдкрд░рдВрддреБ рдЗрддрдХреЗрдЪ рдорд░реНрдпрд╛рджрд┐рдд рдирд╛рд╣реАрдд:

  • рдкрд╛рд╕рд╡рд░реНрдб рдлрд╡рд╛рд░рдгреА.
  • рдХрд░реНрдмреЗрд░реЛрд╕реНрдЯрд┐рдВрдЧ.
  • рд╕рдВрд╢рдпрд╛рд╕реНрдкрдж рдкреЙрд╡рд░рд╢реЗрд▓ рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдк, рдЬрд╕реЗ рдХреА рдорд┐рдорд┐рдХреЕрдЯреНрдЭрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.
  • рд╕рдВрд╢рдпрд╛рд╕реНрдкрдж рдкреНрд░рдХреНрд░рд┐рдпрд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд▓реЛрдХрд░рдЧреЛрдЧрд╛ рд░реЕрдиреНрд╕рдорд╡реЗрдЕрд░.
  • CA4FS рд▓реЙрдЧ рд╡рд╛рдкрд░реВрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди.
  • рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдиреНрд╕рд╡рд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЦрд╛рддреНрдпрд╛рд╕рд╣ рд▓реЙрдЧрд┐рди.
  • рдкрд╛рд╕рд╡рд░реНрдб рдЕрдВрджрд╛рдЬ рд╣рд▓реНрд▓реЗ.
  • рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯрд╛рдВрдЪрд╛ рд╕рдВрд╢рдпрд╛рд╕реНрдкрдж рд╡рд╛рдкрд░.

рдЖрддрд╛ рдореА рддреБрдореНрд╣рд╛рд▓рд╛ InTrust рдЪреЗрдЪ рдХрд╛рд╣реА рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рджрд╛рдЦрд╡реАрди рдЬреЗрдгреЗрдХрд░реБрди рддреБрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддрд╛рдВрдЪреА рдЫрд╛рдк рдорд┐рд│реВ рд╢рдХреЗрд▓.

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
рд╕рдВрднрд╛рд╡реНрдп рднреЗрджреНрдпрддрд╛ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдлрд┐рд▓реНрдЯрд░

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
рдХрдЪреНрдЪрд╛ рдбреЗрдЯрд╛ рдЧреЛрд│рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрд┐рд▓реНрдЯрд░рдЪреНрдпрд╛ рд╕рдВрдЪрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
рдЗрд╡реНрд╣реЗрдВрдЯрд▓рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд░реЗрдЧреНрдпреБрд▓рд░ рдПрдХреНрд╕рдкреНрд░реЗрд╢рдиреНрд╕ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
рдкреЙрд╡рд░рд╢реЗрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╢реЛрдз рдирд┐рдпрдорд╛рд╕рд╣ рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ
рднреЗрджреНрдпрддреЗрдЪреНрдпрд╛ рд╡рд░реНрдгрдирд╛рд╕рд╣ рдЕрдВрдЧрднреВрдд рдЬреНрдЮрд╛рди рдмреЗрд╕

InTrust рд╣реЗ рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рд╕рд╛рдзрди рдЖрд╣реЗ рдЬреЗ рдПрдХ рд╕реНрд╡рддрдВрддреНрд░ рд╕реЛрд▓реНрдпреВрд╢рди рдореНрд╣рдгреВрди рдХрд┐рдВрд╡рд╛ SIEM рдкреНрд░рдгрд╛рд▓реАрдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдЬрд╕реЗ рдореА рд╡рд░ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ. рдХрджрд╛рдЪрд┐рдд рдпрд╛ рд╕реЛрд▓реНрдпреВрд╢рдирдЪрд╛ рдореБрдЦреНрдп рдлрд╛рдпрджрд╛ рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдЖрдкрдг рд╕реНрдерд╛рдкрдиреЗрдирдВрддрд░ рд▓рдЧреЗрдЪрдЪ рддреЗ рд╡рд╛рдкрд░рдгреЗ рд╕реБрд░реВ рдХрд░реВ рд╢рдХрддрд╛, рдХрд╛рд░рдг InTrust рдордзреНрдпреЗ рдзреЛрдХреЗ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рджреЗрдгреНрдпрд╛рд╕рд╛рдареА (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреЗ) рдирд┐рдпрдорд╛рдВрдЪреА рдореЛрдареА рд▓рд╛рдпрдмреНрд░рд░реА рдЖрд╣реЗ.

рд▓реЗрдЦрд╛рдд рдореА рдмреЙрдХреНрд╕реНрдб рдЗрдВрдЯрд┐рдЧреНрд░реЗрд╢рдирдмрджреНрджрд▓ рдмреЛрд▓рд▓реЛ рдирд╛рд╣реА. рдкрд░рдВрддреБ рд╕реНрдерд╛рдкрдиреЗрдирдВрддрд░ рд▓рдЧреЗрдЪ, рддреБрдореНрд╣реА рд╕реНрдкреНрд▓рдВрдХ, IBM QRadar, Microfocus Arcsight рдХрд┐рдВрд╡рд╛ рд╡реЗрдмрд╣реБрдХрджреНрд╡рд╛рд░реЗ рдЗрддрд░ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ рдЗрд╡реНрд╣реЗрдВрдЯ рдкрд╛рдард╡рдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛. рдЦрд╛рд▓реА InTrust рдордзреАрд▓ рдЗрд╡реНрд╣реЗрдВрдЯрд╕рд╣ рдХрд┐рдмрд╛рдирд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдЙрджрд╛рд╣рд░рдг рдЖрд╣реЗ. рд▓рд╡рдЪрд┐рдХ рд╕реНрдЯреЕрдХрдордзреНрдпреЗ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рдПрдХреАрдХрд░рдг рдЖрд╣реЗ рдЖрдгрд┐, рдЬрд░ рддреБрдореНрд╣реА рдЗрд▓рд╛рд╕реНрдЯрд┐рдХрдЪреА рд╡рд┐рдирд╛рдореВрд▓реНрдп рдЖрд╡реГрддреНрддреА рд╡рд╛рдкрд░рдд рдЕрд╕рд╛рд▓ рддрд░, рдзреЛрдХреЗ рдУрд│рдЦрдгреНрдпрд╛рд╕рд╛рдареА, рд╕рдХреНрд░рд┐рдп рдЗрд╢рд╛рд░рд╛ рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╕реВрдЪрдирд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА InTrust рдПрдХ рд╕рд╛рдзрди рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

SIEM рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреА рдХрд┐рдВрдордд рдХрд╢реА рдХрдореА рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЗрдВрдЯреНрд░рд▓ рд▓реЙрдЧ рдореЕрдиреЗрдЬрдореЗрдВрдЯ (CLM) рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

рдорд▓рд╛ рдЖрд╢рд╛ рдЖрд╣реЗ рдХреА рд▓реЗрдЦрд╛рдиреЗ рдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдмрджреНрджрд▓ рдХрд┐рдорд╛рди рдХрд▓реНрдкрдирд╛ рджрд┐рд▓реА рдЖрд╣реЗ. рдЪрд╛рдЪрдгреАрд╕рд╛рдареА рдХрд┐рдВрд╡рд╛ рдкрд╛рдпрд▓рдЯ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣реА рддреБрдореНрд╣рд╛рд▓рд╛ InTrust рджреЗрдгреНрдпрд╛рд╕ рддрдпрд╛рд░ рдЖрд╣реЛрдд. рдпреЗрдереЗ рдЕрд░реНрдЬ рд╕реЛрдбрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ рдЕрднрд┐рдкреНрд░рд╛рдп рдлреЙрд░реНрдо рдЖрдордЪреНрдпрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╡рд░.

рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрд╡рд░реАрд▓ рдЖрдордЪреЗ рдЗрддрд░ рд▓реЗрдЦ рд╡рд╛рдЪрд╛:

рдЖрдореНрд╣рд╛рд▓рд╛ ransomware рд╣рд▓реНрд▓рд╛ рдЖрдврд│рддреЛ, рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡рд╛ рдЖрдгрд┐ рдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪрд╛ рдкреНрд░рддрд┐рдХрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛

рд╡рд┐рдВрдбреЛрдЬ-рдЖрдзрд╛рд░рд┐рдд рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдирдЪреНрдпрд╛ рд▓реЙрдЧрдордзреВрди рдХреЛрдгрддреНрдпрд╛ рдЙрдкрдпреБрдХреНрдд рдЧреЛрд╖реНрдЯреА рдХрд╛рдврд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд? (рд▓реЛрдХрдкреНрд░рд┐рдп рд▓реЗрдЦ)

рдкрдХреНрдХрдб рдХрд┐рдВрд╡рд╛ рдбрдХреНрдЯ рдЯреЗрдкрд╢рд┐рд╡рд╛рдп рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЬреАрд╡рдирдЪрдХреНрд░рд╛рдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрдгреЗ

рд╣реЗ рдХреЛрдгреА рдХреЗрд▓реЗ? рдЖрдореНрд╣реА рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд╛ рдСрдбрд┐рдЯ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд░рддреЛ

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛