Обзор отечественных SIEM-систем в 2026 году

Что вы узнаете: Базовый функционал любой SIEM-системы: сбор событий, нормализация, корреляция, инцидент-менеджмент. Live-демонстрация четырёх ведущих российских продуктов: MaxPatrol (Positive Technologies) — активоцентричность, платформенность, модуль поведенческого анализа Bad. KUMA (Лаборатория Касперского) — автоматическое реагирование, AI-модуль, интеграция с экосистемой Касперского. Solar SIEM — встроенный SOAR с визуальным редактором плейбуков, AI-помощник, экспертиза SOC. RuSIEM (RusGuard) — симптоматика событий, ML-аналитика, бесплатный лок-сборщик RVCM. Сравнение подходов к лицензированию, масштабированию и работе с источниками. Ответы на вопросы: превышение лицензионных лимитов, идентификация железа, путаница атакующего и жертвы. Для кого: специалисты по информационной безопасности, администраторы SOC, ИТ-руководители. 00:00 – Вступление, базовый функционал SIEM 06:23 – Демонстрация MaxPatrol 14:28 – Демонстрация KUMA 21:47 – Демонстрация Solar SIEM 28:18 – Демонстрация RuSIEM 35:27 – Особенности MaxPatrol (активоцентричность, Bad) 45:07 – Особенности KUMA (автореагирование, AI) 53:32 – Особенности Solar SIEM (SOAR, AI-помощник) 01:01:42 – Особенности RuSIEM (симптоматика, ML) 01:08:49 – Ответы на вопросы Онлайн-пилот на нашей инфраструктуре https://abrikos-group.ru/abrikos-labs/ Подписывайтесь на канал, чтобы не пропустить новые вебинары и обзоры! Вопросы и заявки на пилоты направляйте в комментариях или через форму заявки на сайте www.abrikos-group.ru

12+
9 просмотров
10 дней назад
12+
9 просмотров
10 дней назад

Что вы узнаете: Базовый функционал любой SIEM-системы: сбор событий, нормализация, корреляция, инцидент-менеджмент. Live-демонстрация четырёх ведущих российских продуктов: MaxPatrol (Positive Technologies) — активоцентричность, платформенность, модуль поведенческого анализа Bad. KUMA (Лаборатория Касперского) — автоматическое реагирование, AI-модуль, интеграция с экосистемой Касперского. Solar SIEM — встроенный SOAR с визуальным редактором плейбуков, AI-помощник, экспертиза SOC. RuSIEM (RusGuard) — симптоматика событий, ML-аналитика, бесплатный лок-сборщик RVCM. Сравнение подходов к лицензированию, масштабированию и работе с источниками. Ответы на вопросы: превышение лицензионных лимитов, идентификация железа, путаница атакующего и жертвы. Для кого: специалисты по информационной безопасности, администраторы SOC, ИТ-руководители. 00:00 – Вступление, базовый функционал SIEM 06:23 – Демонстрация MaxPatrol 14:28 – Демонстрация KUMA 21:47 – Демонстрация Solar SIEM 28:18 – Демонстрация RuSIEM 35:27 – Особенности MaxPatrol (активоцентричность, Bad) 45:07 – Особенности KUMA (автореагирование, AI) 53:32 – Особенности Solar SIEM (SOAR, AI-помощник) 01:01:42 – Особенности RuSIEM (симптоматика, ML) 01:08:49 – Ответы на вопросы Онлайн-пилот на нашей инфраструктуре https://abrikos-group.ru/abrikos-labs/ Подписывайтесь на канал, чтобы не пропустить новые вебинары и обзоры! Вопросы и заявки на пилоты направляйте в комментариях или через форму заявки на сайте www.abrikos-group.ru

, чтобы оставлять комментарии