SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред

рдХреЗрд╣реА рд╕рдордп рдЕрдШрд┐, Splunk рд▓реЗ рдЕрд░реНрдХреЛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдореЛрдбреЗрд▓ рдердкреНрдпреЛ - рдкреВрд░реНрд╡рд╛рдзрд╛рд░-рдЖрдзрд╛рд░рд┐рдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░ (рдЕрдм рддреА рдордзреНрдпреЗ рддреАрди рдЫрдиреН)ред рддрд┐рдиреАрд╣рд░реВ Splunk рд╕рд░реНрднрд░рд╣рд░реВ рдЕрдиреНрддрд░реНрдЧрдд CPU рдХреЛрд░рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдЧрдгрдирд╛ рдЧрд░реНрдЫрдиреНред рдЗрд▓рд╛рд╕реНрдЯрд┐рдХ рд╕реНрдЯреНрдпрд╛рдХ рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╕рдБрдЧ рдзреЗрд░реИ рдорд┐рд▓реНрджреЛрдЬреБрд▓реНрджреЛ, рддрд┐рдиреАрд╣рд░реВрд▓реЗ Elasticsearch рдиреЛрдбрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдЧрдгрдирд╛ рдЧрд░реНрдЫрдиреНред SIEM рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдкрд░рдореНрдкрд░рд╛рдЧрдд рд░реВрдкрдорд╛ рдорд╣рдБрдЧреЛ рд╣реБрдиреНрдЫрдиреН рд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рддрд┐рд░реНрдиреЗ рд░ рдзреЗрд░реИ рддрд┐рд░реНрдиреЗ рдмреАрдЪрдХреЛ рд╡рд┐рдХрд▓реНрдк рд╣реБрдиреНрдЫред рддрд░, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдХреЗрд╣рд┐ рд╕рд░рд▓рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рд╕рдорд╛рди рд╕рдВрд░рдЪрдирд╛ рднреЗрд▓рд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред

рдпреЛ рдбрд░рд▓рд╛рдЧреНрджреЛ рджреЗрдЦрд┐рдиреНрдЫ, рддрд░ рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдпреЛ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рдЙрддреНрдкрд╛рджрдирдорд╛ рдХрд╛рдо рдЧрд░реНрджрдЫред рдЬрдЯрд┐рд▓рддрд╛рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдорд╛рд░реНрдЫ, рд░, рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рд╕рдмреИрд▓рд╛рдИ рдорд╛рд░реНрдЫред рд╡рд╛рд╕реНрддрд╡рдорд╛, рддреНрдпрд╕реНрддрд╛ рдЕрд╡рд╕реНрдерд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ (рдо рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдШрдЯрд╛рдЙрдиреЗ рдмрд╛рд░реЗ рдХреБрд░рд╛ рдЧрд░реНрджреИрдЫреБ) рддреНрдпрд╣рд╛рдБ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╡рд░реНрдЧ рдЫ - рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM)ред рдпрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЧрд╛рд░реНрдЯрдирд░ рд▓реЗрдЦреНрдЫрдиреН, рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдХрдо рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдорд╛ рд╡рд┐рдЪрд╛рд░ред рдпрд╣рд╛рдБ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВ рдЫрдиреН:

  • CLM рдХреНрд╖рдорддрд╛рд╣рд░реВ рд░ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЬрдм рддреНрдпрд╣рд╛рдБ рдмрдЬреЗрдЯ рд░ рдХрд░реНрдордЪрд╛рд░реА рдЕрд╡рд░реЛрдзрд╣рд░реВ, рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдЧрд░рд╛рдиреА рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ, рд░ рд╡рд┐рд╢реЗрд╖ рдкреНрд░рдпреЛрдЧ рдХреЗрд╕ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдЫрдиреНред
  • SIEM рд╕рдорд╛рдзрд╛рди рдзреЗрд░реИ рдорд╣рдБрдЧреЛ рд╡рд╛ рдЬрдЯрд┐рд▓ рд╕рд╛рдмрд┐рдд рд╣реБрдБрджрд╛ рд▓рдЧ рд╕рдЩреНрдХрд▓рди рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреНрд╖рдорддрд╛рд╣рд░реВ рдмрдврд╛рдЙрди CLM рд▓рд╛рдЧреВ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
  • рд╕реБрд░рдХреНрд╖рд╛ рдШрдЯрдирд╛ рдЕрдиреБрд╕рдиреНрдзрд╛рди/рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕реБрдзрд╛рд░ рдЧрд░реНрди рд░ рдЦрддрд░рд╛ рд╢рд┐рдХрд╛рд░рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди рдХреБрд╢рд▓ рднрдгреНрдбрд╛рд░рдг, рджреНрд░реБрдд рдЦреЛрдЬ рд░ рд▓рдЪрд┐рд▓реЛ рднрд┐рдЬреБрдЕрд▓рд╛рдЗрдЬреЗрд╕рдирдХреЛ рд╕рд╛рде CLM рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд▓рдЧрд╛рдиреА рдЧрд░реНрдиреБрд╣реЛрд╕реНред
  • CLM рд╕рдорд╛рдзрд╛рди рд▓рд╛рдЧреВ рдЧрд░реНрдиреБ рдЕрдШрд┐ рд▓рд╛рдЧреВ рд╣реБрдиреЗ рдХрд╛рд░рдХ рд░ рд╡рд┐рдЪрд╛рд░рд╣рд░реВрд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрд╕ рд▓реЗрдЦрдорд╛ рд╣рд╛рдореА рдЗрдЬрд╛рдЬрддрдкрддреНрд░рдХреЛ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдорд╛ рднрд┐рдиреНрдирддрд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВ, рд╣рд╛рдореА CLM рдмреБрдЭреНрдиреЗрдЫреМрдВ рд░ рдпрд╕ рд╡рд░реНрдЧрдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВ - рдХреНрд╡реЗрд╕реНрдЯ InTrustред рдХрдЯ рдЕрдиреНрддрд░реНрдЧрдд рд╡рд┐рд╡рд░рдгрд╣рд░реВред

рдпрд╕ рд▓реЗрдЦрдХреЛ рд╕реБрд░реБрдорд╛, рдореИрд▓реЗ рд╕реНрдкреНрд▓рдЩреНрдХ рдЗрдЬрд╛рдЬрддрдкрддреНрд░рдХреЛ рдирдпрд╛рдБ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реЗрдВред рдЗрдЬрд╛рдЬрддрдкрддреНрд░рдХрд╛ рдкреНрд░рдХрд╛рд░рд╣рд░реВ рдХрд╛рд░ рднрд╛рдбрд╛ рджрд░рд╣рд░реВрд╕рдБрдЧ рддреБрд▓рдирд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдХрд▓реНрдкрдирд╛ рдЧрд░реМрдВ рдХрд┐ рдореЛрдбреЗрд▓, CPU рдХреЛ рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдорд╛рдорд▓рд╛ рдорд╛, рдЕрд╕реАрдорд┐рдд рдорд╛рдЗрд▓реЗрдЬ рд░ рдкреЗрдЯреНрд░реЛрд▓ рд╕рдВрдЧ рдПрдХ рдЖрд░реНрдерд┐рдХ рдХрд╛рд░ рд╣реЛред рддрдкрд╛рдИрдВ рдХреБрдиреИ рдкрдирд┐ рджреВрд░реА рдкреНрд░рддрд┐рдмрдиреНрдз рдмрд┐рдирд╛ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рддрд░ рддрдкрд╛рдИрдВ рдзреЗрд░реИ рдЫрд┐рдЯреЛ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрди рд░, рддрджрдиреБрд╕рд╛рд░, рджрд┐рдирдорд╛ рдзреЗрд░реИ рдХрд┐рд▓реЛрдорд┐рдЯрд░ рдХрднрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдбрд╛рдЯрд╛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рджреИрдирд┐рдХ рдорд╛рдЗрд▓реЗрдЬ рдореЛрдбреЗрд▓рдХреЛ рд╕рд╛рде рдЦреЗрд▓рдХреБрдж рдХрд╛рд░ рдЬрд╕реНрддреИ рдЫред рддрдкрд╛рдИрдВ рд▓рд╛рдореЛ рджреВрд░реАрдорд╛ рд▓рд╛рдкрд░рд╡рд╛рд╣реА рд░реВрдкрдорд╛ рдбреНрд░рд╛рдЗрдн рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рддрд░ рддрдкрд╛рдИрдВрд▓реЗ рджреИрдирд┐рдХ рдорд╛рдЗрд▓реЗрдЬ рд╕реАрдорд╛ рдирд╛рдШреЗрдХреЛ рд▓рд╛рдЧрд┐ рдердк рддрд┐рд░реНрдиреБрдкрд░реНрдиреЗрдЫред

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред

рд▓реЛрдб-рдЖрдзрд╛рд░рд┐рдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░рдмрд╛рдЯ рд▓рд╛рдн рдЙрдард╛рдЙрди, рддрдкрд╛рдИрдВрд╕рдБрдЧ CPU рдХреЛрд░рдХреЛ GB рдбрд╛рдЯрд╛ рд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдиреНрдпреВрдирддрдо рдЕрдиреБрдкрд╛рдд рд╣реБрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рдпрд╕рдХреЛ рдЕрд░реНрде рдХреЗрд╣рд┐ рдЬрд╕реНрддреИ:

  • рд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдбрд╛рдЯрд╛рдорд╛ рдХреНрд╡реЗрд░реАрд╣рд░реВрдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдиреЛ рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдВрдЦреНрдпрд╛ред
  • рд╕рдорд╛рдзрд╛рдирдХреЛ рд╕рдореНрднрд╛рд╡рд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдиреЛ рд╕рдВрдЦреНрдпрд╛ред
  • рд╕рдХреЗрд╕рдореНрдо рд╕рд░рд▓ рд░ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбрд╛рдЯрд╛ (рддрд╛рдХрд┐ рдкрдЫрд┐рдХреЛ рдбрд╛рдЯрд╛ рдкреНрд░рд╢реЛрдзрди рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдорд╛ CPU рдЪрдХреНрд░рд╣рд░реВ рдмрд░реНрдмрд╛рдж рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрди)ред

рдпрд╣рд╛рдБ рд╕рдмреИрднрдиреНрджрд╛ рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рдХреБрд░рд╛ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбрд╛рдЯрд╛ рд╣реЛред рдпрджрд┐ рддрдкрд╛рдЗрдБ SIEM рд▓рд╛рдИ рд╕рдВрдЧрдардирдорд╛ рд╕рдмреИ рд▓рдЧрд╣рд░реВрдХреЛ рдПрдЧреНрд░реАрдЧреЗрдЯрд░ рдмрдирд╛рдЙрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рдпрд╕рд▓рд╛рдИ рдкрд╛рд░реНрд╕рд┐рдЩ рд░ рдкреЛрд╕реНрдЯ-рдкреНрд░реЛрд╕реЗрд╕рд┐рдЩрдорд╛ рдареВрд▓реЛ рдкрд░рд┐рд╢реНрд░рдордХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджрдЫред рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН рдХрд┐ рддрдкрд╛рдИрдВрд▓реЗ рд╡рд╛рд╕реНрддреБрдХрд▓рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдкрдирд┐ рд╕реЛрдЪреНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬреБрди рд▓реЛрдб рдЕрдиреНрддрд░реНрдЧрдд рдЕрд▓рдЧ рд╣реБрдиреЗрдЫреИрди, рдЕрд░реНрдерд╛рддреНред рдердк рд╕рд░реНрднрд░рд╣рд░реВ рд░ рддреНрдпрд╕реИрд▓реЗ рдердк рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрдиреЗрдЫред

рдбрд╛рдЯрд╛ рднреЛрд▓реНрдпреБрдо рд▓рд╛рдЗрд╕реЗрдиреНрд╕рд┐рдЩ рдбрд╛рдЯрд╛рдХреЛ рдорд╛рддреНрд░рд╛рдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣реБрдиреНрдЫ рдЬреБрди SIEM рдХреЛ maw рдорд╛ рдкрдард╛рдЗрдиреНрдЫред рдбреЗрдЯрд╛рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрд░реЛрддрд╣рд░реВ рд░реВрдмрд▓ (рд╡рд╛ рдЕрдиреНрдп рдореБрджреНрд░рд╛) рджреНрд╡рд╛рд░рд╛ рджрдгреНрдбрдиреАрдп рдЫрдиреН рд░ рдпрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡рд╛рд╕реНрддрд╡рдореИ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рдирдЪрд╛рд╣реЗрдХреЛ рдХреБрд░рд╛ рд╕реЛрдЪреНрди рдмрд╛рдзреНрдп рдмрдирд╛рдЙрдБрдЫред рдпрд╕ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдореЛрдбреЗрд▓рд▓рд╛рдИ рдЖрдЙрдЯрд╡рд┐рдЯ рдЧрд░реНрди, рддрдкрд╛рдИрд▓реЗ рдбреЗрдЯрд╛рд▓рд╛рдИ SIEM рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЗрдиреНрдЬреЗрдХреНрдЯ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдХрд╛рдЯреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЗрдВрдЬреЗрдХреНрд╢рди рдЕрдШрд┐ рдпрд╕реНрддреЛ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рдХреЛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд▓реЛрдЪрджрд╛рд░ рд╕реНрдЯреНрдпрд╛рдХ рд░ рдХреЗрд╣рд┐ рдЕрдиреНрдп рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ SIEMs рд╣реЛред

рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рд╣рд╛рдореАрд╕рдБрдЧ рдЫ рдХрд┐ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рджреНрд╡рд╛рд░рд╛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд╣реБрдиреНрдЫ рдЬрдм рддрдкрд╛рдИрдВрд▓реЗ рдиреНрдпреВрдирддрдо рдкреВрд░реНрд╡-рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд╕рд╛рде рдХреЗрд╣реА рдбреЗрдЯрд╛ рдорд╛рддреНрд░ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫ, рд░ рднреЛрд▓реНрдпреБрдорджреНрд╡рд╛рд░рд╛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕рдмреИ рдХреБрд░рд╛ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрдиред рдордзреНрдпрд╡рд░реНрддреА рд╕рдорд╛рдзрд╛рдирдХреЛ рдЦреЛрдЬреАрд▓реЗ рдирд┐рдореНрди рдорд╛рдкрджрдгреНрдбрд╣рд░реВрдорд╛ рдЬрд╛рдиреНрдЫ:

  • рдбрд╛рдЯрд╛ рдПрдХрддреНрд░реАрдХрд░рдг рд░ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рд╕рд░рд▓ рдмрдирд╛рдЙрдиреБрд╣реЛрд╕реНред
  • рд╢реЛрд░ рд░ рдХрдо рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдбреЗрдЯрд╛ рдХреЛ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧред
  • рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреНрд╖рдорддрд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджреИред
  • SIEM рдорд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░рд┐рдПрдХреЛ рд░ рд╕рд╛рдорд╛рдиреНрдпреАрдХреГрдд рдбрд╛рдЯрд╛ рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН

рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рд▓рдХреНрд╖рд┐рдд SIEM рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд▓реЗ рдкреНрд░рд╢реЛрдзрдирдорд╛ рдЕрддрд┐рд░рд┐рдХреНрдд CPU рдкрд╛рд╡рд░ рдмрд░реНрдмрд╛рдж рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди рд░ рдХреЗ рднрдЗрд░рд╣реЗрдХреЛ рдЫ рднрдиреНрдиреЗрдорд╛ рджреГрд╢реНрдпрддрд╛ рдХрдо рдирдЧрд░реА рдорд╛рддреНрд░ рд╕рдмреИрднрдиреНрджрд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдШрдЯрдирд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрдирдмрд╛рдЯ рдлрд╛рдЗрджрд╛ рд▓рд┐рди рд╕рдХреНрдЫред

рдЖрджрд░реНрд╢ рд░реВрдкрдорд╛, рдпрд╕реНрддреЛ рдорд┐рдбрд▓рд╡реЗрдпрд░ рд╕рдорд╛рдзрд╛рдирд▓реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ-рд╕рдордп рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреНрд╖рдорддрд╛рд╣рд░реВ рдкрдирд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрдкрд░реНрджрдЫ рдЬреБрди рд╕рдореНрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рдЧрддрд┐рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдкреНрд░рднрд╛рд╡рд▓рд╛рдИ рдХрдо рдЧрд░реНрди рд░ рдШрдЯрдирд╛рд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╕реНрдЯреНрд░рд┐рдорд▓рд╛рдИ SIEM рддрд░реНрдл рдбрд╛рдЯрд╛рдХреЛ рдЙрдкрдпреЛрдЧреА рд░ рд╕рд░рд▓ рдорд╛рддреНрд░рд╛рдорд╛ рдЬрдореНрдорд╛ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдареАрдХ рдЫ, рддреНрдпрд╕рдкрдЫрд┐ SIEM рдердк рдПрдХрддреНрд░реАрдХрд░рдг, рд╕рд╣рд╕рдВрдмрдВрдз рд░ рд╕рддрд░реНрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рддреНрдпрд╣реА рд░рд╣рд╕реНрдпрдордп рдордзреНрдпрд╡рд░реНрддреА рд╕рдорд╛рдзрд╛рди CLM рдмрд╛рд╣реЗрдХ рдЕрд░реВ рдХреБрдиреИ рд╣реЛрдЗрди, рдЬреБрди рдореИрд▓реЗ рд▓реЗрдЦрдХреЛ рд╕реБрд░реВрдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реЗрдХреЛ рдЫреБред рдЧрд╛рд░реНрдЯрдирд░рд▓реЗ рдпрд╕рд▓рд╛рдИ рдХрд╕рд░реА рд╣реЗрд░реНрдЫрдиреН:

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред

рдЕрдм рддрдкрд╛рдИрдВ рдХрд╕рд░реА InTrust рдЧрд╛рд░реНрдЯрдирд░ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВрдХреЛ рдкрд╛рд▓рдирд╛ рдЧрд░реНрджрдЫ рднрдиреЗрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ:

  • рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдбреЗрдЯрд╛рдХреЛ рдорд╛рддреНрд░рд╛ рд░ рдкреНрд░рдХрд╛рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХреБрд╢рд▓ рднрдгреНрдбрд╛рд░рдгред
  • рдЙрдЪреНрдЪ рдЦреЛрдЬ рдЧрддрд┐ред
  • рднрд┐рдЬреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рдХреНрд╖рдорддрд╛рд╣рд░реВ рдЖрдзрд╛рд░рднреВрдд CLM рд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреЗ рдХреБрд░рд╛ рд╣реЛрдЗрди, рддрд░ рдЦрддрд░рд╛ рд╢рд┐рдХрд╛рд░ рднрдиреЗрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд░ рдбрд╛рдЯрд╛ рдПрдирд╛рд▓рд┐рдЯрд┐рдХреНрд╕рдХреЛ рд▓рд╛рдЧрд┐ BI рдкреНрд░рдгрд╛рд▓реА рдЬрд╕реНрддреИ рд╣реЛред
  • рдЙрдкрдпреЛрдЧреА рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдбреЗрдЯрд╛ (рдЬрд╕реНрддреИ рднреМрдЧреЛрд▓рд┐рдХ рд╕реНрдерд╛рди рд░ рдЕрдиреНрдп) рд╕рдВрдЧ рдХрдЪреНрдЪрд╛ рдбрд╛рдЯрд╛ рд╕рдореГрджреНрдз рдЧрд░реНрди рдбрд╛рдЯрд╛ рд╕рдВрд╡рд░реНрдзрдиред

Quest InTrust рд▓реЗ 40:1 рдбрд╛рдЯрд╛ рдХрдореНрдкреНрд░реЗрд╕рди рд░ рдЙрдЪреНрдЪ-рдЧрддрд┐ рдбреБрдкреНрд▓рд┐рдХреЗрд╢рдирдХреЛ рд╕рд╛рде рдЖрдлреНрдиреИ рднрдгреНрдбрд╛рд░рдг рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ CLM рд░ SIEM рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднрдгреНрдбрд╛рд░рдг рдУрднрд░рд╣реЗрдб рдШрдЯрд╛рдЙрдБрдЫред

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
IT рд╕реБрд░рдХреНрд╖рд╛ рдЦреЛрдЬ рдХрдиреНрд╕реЛрд▓ рдЧреБрдЧрд▓ рдЬрд╕реНрддреИ рдЦреЛрдЬ рд╕рдВрдЧ

рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╡реЗрдм-рдЖрдзрд╛рд░рд┐рдд IT рд╕реБрд░рдХреНрд╖рд╛ рдЦреЛрдЬ (ITSS) рдореЛрдбреНрдпреБрд▓рд▓реЗ InTrust рднрдгреНрдбрд╛рд░рдорд╛ рдШрдЯрдирд╛ рдбреЗрдЯрд╛рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рдЦрддрд░рд╛рд╣рд░реВ рдЦреЛрдЬреНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдЗрдиреНрдЯрд░рдлреЗрд╕рд▓рд╛рдИ рдмрд┐рдиреНрджреБрдорд╛ рд╕рд░рд▓реАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдпрд╕рд▓реЗ рдШрдЯрдирд╛ рд▓рдЧ рдбреЗрдЯрд╛рдХреЛ рд▓рд╛рдЧрд┐ Google рдЬрд╕реНрддреИ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫред ITSS рд▓реЗ рдХреНрд╡реЗрд░реА рдкрд░рд┐рдгрд╛рдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЯрд╛рдЗрдорд▓рд╛рдЗрдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдШрдЯрдирд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдорд░реНрдЬ рдЧрд░реНрди рд░ рд╕рдореВрд╣рдмрджреНрдз рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд░реВрдкрдорд╛ рдЦрддрд░рд╛ рд╢рд┐рдХрд╛рд░рдорд╛ рдорджреНрджрдд рдЧрд░реНрджрдЫред

InTrust рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рд╣рд░реВ, рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ, рд░ рд╕реБрд░рдХреНрд╖рд╛ рд▓рдЧрдЗрди рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рд╣рд░реВрд╕рдБрдЧ Windows рдШрдЯрдирд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдореГрджреНрдз рдмрдирд╛рдЙрдБрдЫред InTrust рд▓реЗ рдШрдЯрдирд╛рд╣рд░реВрд▓рд╛рдИ рд╕рд╛рдорд╛рдиреНрдп W6 рд╕реНрдХреАрдорд╛ (рдХреЛ, рдХреЗ, рдХрд╣рд╛рдБ, рдХрд╣рд┐рд▓реЗ, рдХрд╕ рд░ рдХрд╣рд╛рдБрдмрд╛рдЯ) рд▓рд╛рдИ рд╕рд╛рдорд╛рдиреНрдп рдмрдирд╛рдЙрдБрдЫ рддрд╛рдХрд┐ рд╡рд┐рднрд┐рдиреНрди рд╕реНрд░реЛрддрд╣рд░реВ (рд╡рд┐рдиреНрдбреЛрдЬ рдиреЗрдЯрд┐рдн рдШрдЯрдирд╛рд╣рд░реВ, рд▓рд┐рдирдХреНрд╕ рд▓рдЧрд╣рд░реВ рд╡рд╛ syslog) рдмрд╛рдЯ рдбрд╛рдЯрд╛ рдПрдХрд▓ рдврд╛рдБрдЪрд╛рдорд╛ рд░ рдПрдХрд▓рдорд╛ рджреЗрдЦреНрди рд╕рдХрд┐рдпреЛрд╕реНред рдЦреЛрдЬ рдХрдиреНрд╕реЛрд▓ред

InTrust рд▓реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ-рд╕рдордп рд╕рддрд░реНрдХрддрд╛, рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреНрд╖рдорддрд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ рдЬреБрди рд╕рдВрджрд┐рдЧреНрдз рдЧрддрд┐рд╡рд┐рдзрд┐рдмрд╛рдЯ рд╣реБрдиреЗ рдХреНрд╖рддрд┐рд▓рд╛рдИ рдХрдо рдЧрд░реНрди EDR-рдЬрд╕реНрддреЛ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдмрд┐рд▓реНрдЯ-рдЗрди рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рдпрдорд╣рд░реВрд▓реЗ рдирд┐рдореНрди рдЦрддрд░рд╛рд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдБрдЫрдиреН, рддрд░ рд╕реАрдорд┐рдд рдЫреИрдирдиреН:

  • рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкреНрд░реЗ рдЧрд░реНрджреИред
  • Kerberoastingред
  • рд╕рдВрджрд┐рдЧреНрдз PowerShell рдЧрддрд┐рд╡рд┐рдзрд┐, рдЬрд╕реНрддреИ Mimikatz рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред
  • рд╕рдВрджрд┐рдЧреНрдз рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, LokerGoga ransomwareред
  • CA4FS рд▓рдЧрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЧреБрдкреНрддрд┐рдХрд░рдгред
  • рдХрд╛рд░реНрдпрд╕реНрдерд╛рдирд╣рд░реВрдорд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЦрд╛рддрд╛рдХреЛ рд╕рд╛рде рд▓рдЧрдЗрдирд╣рд░реВред
  • рдкрд╛рд╕рд╡рд░реНрдб рдЕрдиреБрдорд╛рди рдЖрдХреНрд░рдордгрд╣рд░реВред
  • рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВрдХреЛ рд╕рдВрджрд┐рдЧреНрдз рдкреНрд░рдпреЛрдЧред

рдЕрдм рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ InTrust рдХреЛ рдХреЗрд╣рд┐ рд╕реНрдХреНрд░рд┐рдирд╕рдЯрд╣рд░реВ рджреЗрдЦрд╛рдЙрдиреЗрдЫреБ рддрд╛рдХрд┐ рддрдкрд╛рдИрдВ рдпрд╕рдХреЛ рдХреНрд╖рдорддрд╛рд╣рд░реВрдХреЛ рдкреНрд░рднрд╛рд╡ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреЗрдЫред

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
рд╕рдореНрднрд╛рд╡рд┐рдд рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдЦреЛрдЬреА рдЧрд░реНрди рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
рдХрдЪреНрдЪрд╛ рдбрд╛рдЯрд╛ рд╕рдЩреНрдХрд▓рдирдХрд╛ рд▓рд╛рдЧрд┐ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВрдХреЛ рд╕реЗрдЯрдХреЛ рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
рдШрдЯрдирд╛рдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдПрдЙрдЯрд╛ рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
PowerShell рднреЗрджреНрдпрддрд╛ рдЦреЛрдЬ рдирд┐рдпрдордХреЛ рд╕рд╛рде рдЙрджрд╛рд╣рд░рдг

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред
рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╡рд┐рд╡рд░рдгрдХреЛ рд╕рд╛рде рдирд┐рд░реНрдорд┐рдд рдЬреНрдЮрд╛рди рдЖрдзрд╛рд░

InTrust рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЙрдкрдХрд░рдг рд╣реЛ рдЬреБрди рд╕реНрдЯреНрдпрд╛рдиреНрдбрдЕрд▓реЛрди рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛ рд╡рд╛ SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЬрд╕реНрддреИ рдореИрд▓реЗ рдорд╛рдерд┐ рд╡рд░реНрдгрди рдЧрд░реЗрдВред рд╕рд╛рдпрдж рдпрд╕ рд╕рдорд╛рдзрд╛рдирдХреЛ рдореБрдЦреНрдп рдлрд╛рдЗрджрд╛ рдпреЛ рд╣реЛ рдХрд┐ рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐ рддреБрд░реБрдиреНрддреИ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдХрд┐рдирднрдиреЗ InTrust рд╕рдБрдЧ рдзрдореНрдХреАрд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджрд┐рдирдХрд╛ рд▓рд╛рдЧрд┐ рдирд┐рдпрдорд╣рд░реВрдХреЛ рдареВрд▓реЛ рдкреБрд╕реНрддрдХрд╛рд▓рдп рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд░реЛрдХ рд▓рдЧрд╛рдЙрдиреЗ)ред

рд▓реЗрдЦрдорд╛ рдореИрд▓реЗ рдмрдХреНрд╕рдмрджреНрдз рдПрдХреАрдХрд░рдгрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реЗрдиред рддрд░ рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐ рддреБрд░реБрдиреНрддреИ, рддрдкрд╛рдЗрдБ рдШрдЯрдирд╛рд╣рд░реВ Splunk, IBM QRadar, Microfocus Arcsight, рд╡рд╛ рдХреБрдиреИ рдЕрдиреНрдп рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╡реЗрдмрд╣реБрдХ рдорд╛рд░реНрдлрдд рдкрдард╛рдЙрдиреЗ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддрд▓ InTrust рдмрд╛рдЯ рдШрдЯрдирд╛рд╣рд░реБ рд╕рдВрдЧ Kibana рдЗрдиреНрдЯрд░рдлреЗрд╕ рдХреЛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рдЫред рдЗрд▓рд╛рд╕реНрдЯрд┐рдХ рд╕реНрдЯреНрдпрд╛рдХрд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рдПрдХреАрдХрд░рдг рдЫ рд░, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЗрд▓рд╛рд╕реНрдЯрд┐рдХрдХреЛ рдирд┐: рд╢реБрд▓реНрдХ рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, InTrust рд▓рд╛рдИ рдЦрддрд░рд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди, рд╕рдХреНрд░рд┐рдп рд╕рддрд░реНрдХрддрд╛рд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рд░ рд╕реВрдЪрдирд╛рд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЙрдкрдХрд░рдгрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

SIEM рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡рдХреЛ рд▓рд╛рдЧрдд рдХрд╕рд░реА рдШрдЯрд╛рдЙрдиреЗ рд░ рдХрд┐рди рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреЗрдиреНрджреНрд░реАрдп рд▓рдЧ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (CLM) рдЪрд╛рд╣рд┐рдиреНрдЫред

рдорд▓рд╛рдИ рдЖрд╢рд╛ рдЫ рдХрд┐ рд▓реЗрдЦрд▓реЗ рдпрд╕ рдЙрддреНрдкрд╛рджрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдиреНрдпреВрдирддрдо рд╡рд┐рдЪрд╛рд░ рджрд┐рдпреЛред рд╣рд╛рдореА рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкрд░реАрдХреНрд╖рдг рд╡рд╛ рдкрд╛рдЗрд▓рдЯ рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрди InTrust рджрд┐рди рддрдпрд╛рд░ рдЫреМрдВред рдЖрд╡реЗрджрди рдорд╛ рдЫреЛрдбреНрди рд╕рдХрд┐рдиреНрдЫ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдлрд╛рд░рдо рд╣рд╛рдореНрд░реЛ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдорд╛ред

рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛рдорд╛ рд╣рд╛рдореНрд░рд╛ рдЕрдиреНрдп рд▓реЗрдЦрд╣рд░реВ рдкрдвреНрдиреБрд╣реЛрд╕реН:

рд╣рд╛рдореАрд▓реЗ ransomware рдЖрдХреНрд░рдордг рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдБрдЫреМрдВ, рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫреМрдВ рд░ рдпреА рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рд░реЛрдз рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдЫреМрдВ

Windows-рдЖрдзрд╛рд░рд┐рдд рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдирдХреЛ рд▓рдЧрд╣рд░реВрдмрд╛рдЯ рдХреБрди рдЙрдкрдпреЛрдЧреА рдЪреАрдЬрд╣рд░реВ рдирд┐рдХрд╛рд▓реНрди рд╕рдХрд┐рдиреНрдЫ? (рд▓реЛрдХрдкреНрд░рд┐рдп рд▓реЗрдЦ)

рдЪрд┐рдордЯрд╛ рд╡рд╛ рдбрдХреНрдЯ рдЯреЗрдк рдмрд┐рдирд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдЬреАрд╡рдирдЪрдХреНрд░ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрджреИ

рдХрд╕рд▓реЗ рдЧрд░реНрдпреЛ? рд╣рд╛рдореА рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдбрд┐рдЯрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реНрдЫреМрдВ

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди