Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
Рейтинг: 61% · 6 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
Ребят, нужен совет от практиков. Контора 80 человек, серверов 6 штук плюс AD, бюджет на безопасность выбили около 600 тысяч в год и то со скрипом. Сейчас вообще голяк, только дефендер и файрвол на микротике. Хочется хотя бы EDR на машины и какой-то сбор логов чтобы инциденты видеть. Что реально взять за эти деньги и не разориться на лицензиях? Импортные ушли, отечественное дорого, опенсорс надо кем-то админить а я один на все.
✔ Лучший ответ сформирован автоматически — delphin
за 600к в год тебе по сути светит опенсорс плюс твои руки. Wazuh бесплатный, ставит агенты на винду и линукс, дает и сбор логов и базовый HIDS, и алерты по правилам. поднимается на одной виртуалке, 8 гигов оперативки хватит на старт под 80 хостов. да, поковыряться придется неделю, зато потом это твой SIEM по цене железа
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
✔ Лучший ответ — сформирован автоматически
за 600к в год тебе по сути светит опенсорс плюс твои руки. Wazuh бесплатный, ставит агенты на винду и линукс, дает и сбор логов и базовый HIDS, и алерты по правилам. поднимается на одной виртуалке, 8 гигов оперативки хватит на старт под 80 хостов. да, поковыряться придется неделю, зато потом это твой SIEM по цене железа
- asynclover
- Сообщения: 70
- Зарегистрирован: 13 май 2026, 04:35
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
ага, Wazuh бесплатный, но опенсорс это не бесплатно, это ты платишь временем. один админ на 80 человек плюс еще и Wazuh тюнить и правила писать. через месяц забьешь и алерты будут сыпаться в игнор. иногда дешевле взять managed чем строить свой SOC из палок
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
глянь отечественные EDR по подписке, есть варианты которые на 80 рабочих мест укладываются примерно в 250-350к в год по лицензиям. это не топ-сегмент но поведенческий детект и изоляция хоста есть, и поддержка по-русски отвечает. остаток бюджета на лог-менеджмент
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
прежде чем покупать игрушки, ты бэкапы офлайн сделал? MFA на vpn и почту включил? админские права у юзеров отобрал? если нет то любой EDR это деньги на ветер, тебя положат через фишинг и макрос а ты будешь красивые дашборды смотреть. сначала гигиена потом тулзы
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
+1 к посту выше. на 600к больше всего пользы дадут не лицензии а наведение порядка. патчи, отзыв лишних прав, сегмент для серверов, бэкап по 3-2-1. это почти бесплатно но требует дисциплины. EDR сверху уже как вишенка
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
@marianna, если по логам, минимально собери с AD события входов и изменений групп, с микротика трафик на подозрительные порты, и с серверов системные логи. можно в тот же Wazuh или в опенсорсный OpenSearch. главное не собирать все подряд, утонешь. определи 10-15 сценариев которые хочешь ловить и под них настраивай
Re: Посоветуйте EDR и SIEM для конторы на 80 человек, бюджет смешной
по отечественным смотри чтобы лицензия была подписочная а не вечная с обязательным продлением саппорта, а то потом ценник на продление улетает. и проверь что агент на твои версии винды встает, у некоторых до сих пор боль с win11 24h2
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Резюме отлетает на ATS даже не доходя до человека. Как пробить робота в 2026?
10 ответов · 984 просмотров
-
- Команда из 8 человек тратила 60 часов в неделю на k8s. Переехали на docker-compose и выдохнули
9 ответов · 624 просмотров
-
- Нашёл дыру на сайте конторы, по-человечески написал им — в ответ угрожают полицией
11 ответов · 466 просмотров
-
- Meta и Microsoft сократили 20 000 человек — кто следующий и как это влияет на нас в СНГ?
5 ответов · 13 просмотров
-
- Полгода собеседую кандидатов сам, 50+ человек. Отказываем почти никогда не за харды
8 ответов · 9 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость