SIEM

Сбор и корреляция событий безопасности перестали быть темой только энтерпрайза, и главный нерв здесь, что реально потянет небольшая контора на 25-80 человек с куцым бюджетом и часто без выделенного безопасника. Сравнивают Wazuh, российскую KUMA и связку с EDR, спорят, не из пушки ли по воробьям городить полноценный мониторинг и где грань, за которой отсутствие SIEM это уже халатность. Полезно сисадминам и эникеям, на которых внезапно повесили информационную безопасность всей фирмы.

4 тем, 24 ответов, 15 просмотров · все теги

Похожие теги: EDR 4малый бизнес 4blue team 2wazuh 2