Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ
- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- Мониторинг информационной безопасности представляет собой процесс постоянного наблюдения и анализа результатов регистрации событий безопасности и иных данных с целью выявления нарушений безопасности информации, угроз безопасности информации и уязвимостей (ГОСТ 59547-2021).
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- Application Security Orchestration and Correlation
- Кибербезопасность
- Управление безопасностью, рисками и соответствием законодательству
- Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Тестирование на проникновение
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
СОБЫТИЯ
Опубликовать описание технологии — book@cnews.ru
| 15.01.2026 |
«Гарда» и R-Vision оптимизируют работу SOC в крупных компаниях
API позволяет отправлять данные инцидентов с высоким уровнем риска напрямую в R-Vision SOAR, минуя SIEM, это сокращает время реагирования. Возможности тонкой настройки передачи события обеспеч |
|
| 15.01.2026 |
VolgaBlob: рынок SOC в 2025 году вырос на треть
По оценке компании VolgaBlob, российский рынок центров мониторинга и реагирования на инциденты информационной безопасности (SOC) стал одним из самых динамично развивающихся сегментов ИБ-индустрии. В 2025 г. он вырос более чем на 30% — и тренд сохранится на ближайшие годы. На это влияют увеличение количества киберата |
|
| 12.01.2026 |
«Сердце» информационной безопасности: почему «Солар» вышел на рынок SIEM и как его решение отвечает «чаяниям» рынка
Александр Ненахов менеджер продукта Solar SIEM ГК «Солар» CNews: Почему «Солар» решил выйти на рынок SIEM-решений? Александр Нен |
|
| 29.12.2025 |
Как обновленная Security Vision SIEM трансформирует подход к защите данных
Ключевые компоненты Security Vision SIEM Сканирование, идентификация и инвентаризация ИТ-активов В составе Security Vision SIE |
|
| 25.12.2025 |
VolgaBlob: российский рынок SIEM вырастет на 18-20% по итогам 2025 года
b оценили российский рынок систем управления информационной безопасностью и событиями безопасности (SIEM) за 2025 г. Аналитики компании считают, что он увеличился примерно на 18-20%, и эта дина |
|
| 24.12.2025 |
Интеллектуальный помощник для автоматизации SOC от компании Innostage в реестре российского ПО
Интеллектуальный помощник SOC Innostage Carmina AI включен в Единый реестр отечественного ПО. Решение предназначено для автоматизации типовых операций аналитиков SOС и команд кибербезопасности. Основанное на технологиях |
|
| 24.12.2025 |
Новый уровень автоматизации: представлена обновленная версия Solar SIEM — 2025.2
данных на этапе сбора логов и автоматизировала аналитику. В результате клиенты, использующие Solar SIEM, могут снизить нагрузку на аналитиков SOC и совокупную стоимость владения (TCO) на 40% з |
|
| 22.12.2025 |
Security Vision представила обновление SIEM-платформы
Компания Security Vision объявила о выпуске обновления платформы Security Vision SIEM. Обновление значительно расширяет возможности сбора, анализа данных и реагирования на ин |
|
| 16.12.2025 |
Евгений Пудовкин, «Спикател»: Наибольший спрос на SOC наблюдается в формате co-managed
вложений в деловой переписке, цепочек поставок (supply chain attacks) и внедрения через обновления ПО. Евгений Пудовкин, технический директор ИБ-компании «Спикател»: На сегодняшний день коммерческие SOC являются оптимальным стартом для молодых ИБ-специалистов Также наблюдается высокий спрос со стороны бизнеса на инструменты для проактивного обнаружения атак, в том числе раннее выявление la |
|
| 16.12.2025 |
Аналитики UserGate провели исследование: спрос на SOC среди российских компаний растет
опубликовал результаты аналитического исследования «Клиентские предпочтения в области использования SOC» (Security Operations Center). Аналитики вендора установили, что услуги центра востребова |
|
| 16.12.2025 |
Бизнес довели до крайности. Российские компании почти перестали внедрять ИБ-системы мониторинга – они слишком дорогие
сии сложилась практика отказа от внедрения компаниями систем мониторинга безопасности, в частности, SOC, пишут «Ведомости». Одна из причин сознательного повышения бизнесом вероятности стать жер |
|
| 10.12.2025 |
В России запущен первый SOC для быстрого развертывания
нных центров кибербезопасности. Участники российского ИБ-рынка и облачные провайдеры объединились под эгидой компании VolgaBlob и запустили услугу БРОSOC — первого в стране преднастроенного облачного SOC, который можно развернуть за месяц вместо обычного полугода. Об этом CNews сообщили представители VolgaBlob. Злоумышленники все чаще используют искусственный интеллект, упрощая таким образо |
|
| 05.12.2025 |
Yandex B2B Tech автоматизировала треть рутинных задач ИБ‑специалистов с помощью ИИ-агентов
дит в бизнес-группу Yandex B2B Tech) внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex |
|
| 05.12.2025 |
«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC
денты, расширил возможности для оперативного противодействия атакам при поддержке команды экспертов SOC Infosecurity. Реализация проекта соответствует стратегии ГК Softline по развитию услуг ин |
|
| 04.12.2025 |
Innostage выбрала Secret Cloud DRM для защиты корпоративных данных
еграция сервиса с основными ИТ- и ИБ-решениями: службой каталогов, корпоративной почтовой системой, SIEM, песочницей, а также со средствами антивирусной и сетевой защиты. Ключевым критерием выб |
|
| 02.12.2025 |
Исследование Ideco: российские компании наращивают функциональность NGFW, но сталкиваются с проблемами производительности и интеграции
ишь от 30% до 60%. Только 8,4% используют решения практически на 100%. При этом именно интеграция с SIEM/SOC (17,8%) была названа важнейшим критерием выбора NGFW, опередив такие факторы, как пр |
|
| 02.12.2025 |
Indeed PAM и Security Capsule SIEM: новый стандарт контроля привилегированного доступа
(Indeed PAM) и централизованной системы мониторинга событий и выявления инцидентов Security Capsule SIEM (SC SIEM). Об этом CNews сообщили представители компании «Индид». Технологическая |
|
| 28.11.2025 |
«СберТех» и R-Vision помогут российским компаниям создать безопасную микросервисную ИТ-инфраструктуру
ик систем цифровизации и кибербезопасности R-Vision подтвердили совместимость решения для управления контейнерными приложениями Platform V DropApp и системы управления событиями безопасности R-Vision SIEM. Компании провели тестирование своих продуктов в едином технологическом контуре и убедились в их корректной комплексной работе. Подтвержденная совместимость решений открывает заказчикам но |
|
| 26.11.2025 |
Завершены совместные испытания DLP-системы Falcongaze SecureTower и Komrad Enterprise SIEM
логии», вендор решений для комплексной защиты информации — объявили о полной совместимости и корректности работы комплексной системы управления событиями информационной безопасности Komrad Enterprise SIEM и DLP-системы Falcongaze SecureTower. Испытания совместимости прошли осенью 2025 г. Специалисты компаний провели всесторонние испытания на совместимость продуктов, на основании которых был |
|
| 21.11.2025 |
UserGate представила методику поиска и адаптации специалистов для создания SOC
тивную методику поиска и адаптации сотрудников для создания собственного Security Operation Center (SOC) с нуля. Подход позволяет системно решать кадровые проблемы в условиях острого дефицита И |
|
| 21.11.2025 |
MaxPatrol SIEM контролирует безопасность ресурсов на облачных платформах Amazon и Microsoft
Система мониторинга событий информационной безопасности MaxPatrol SIEM, интегрированная с ключевыми облачными решениями российских вендоров, пополнилась экспер |
|
| 20.11.2025 |
Innostage обновила Cardinal iTDIR
igence, позволяющая быстро определять вредоносные действия. Автоматизированное написание запросов в SIEM: механизм построения поисковых запросов для SIEM-систем (MaxPatrol SIEM, K |
|
| 20.11.2025 |
Эльман Бейбутов, UserGate: Дипфейки и фишинг стали оружием массового поражения в интернете
миссии и концепции, которую мы продвигаем» CNews: На стенде вы демонстрируете возможности UserGate SIEM и UserGate Client. Как они взаимодействуют между собой и как вписываются в экосистему ре |
|
| 18.11.2025 |
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
19 ноября в рамках SOC Forum 2025 пройдет сессия «VOC: применение современных платформ VM в процессах SOC». Традиционный SOC эволюционирует: вместо реакции на инциденты фокус смещается на проактивны |
|
| 13.11.2025 |
Платформа Security Vision SOAR усилит SOC CyberART Innostage в рамках технологического альянса
Центр противодействия киберугрозам Innostage SOC CyberART осуществил успешный переход на платформу Security Vision SOAR (Security Orchestr |
|
| 10.11.2025 |
Подтверждена совместимость SIEM Alertix и «Ред ОС»
С» ведется в защищенной инфраструктуре «Ред Софт», все компоненты находятся в репозитории на территории России. Продукт входит в реестр российского программного обеспечения Минцифры России. Alertix – SIEM-система для комплексного мониторинга и выявления инцидентов ИБ. Платформа собирает и обрабатывает данные из различных источников, автоматизирует выявление и учёт инцидентов ИБ, обеспечивае |
|
| 10.11.2025 |
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
Innostage и Servicepipe продолжают развитие стратегического партнерства. Следующим шагом стала интеграция продукта Secure DNS Hosting в инфраструктуру SOC CyberART. Решение дополняет ранее внедренные Web DDoS & Bot Protection и Network DDoS Protection и формирует комплексную экосистему защиты бизнеса от DDoS-атак. Об этом CNews сообщили предс |
|
| 05.11.2025 |
RED Security SOC: в третьем квартале количество кибератак выросло на 73%
ED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, проанализировала ландшафт киберугроз за первые три квартала 2025 г. С января по сентябрь эксперты RED Security SOC зафиксировали и помогли отразить более 105 тыс. кибератак. Из них почти 20 тыс. инцидентов имели высокую степень критичности, то есть могли привести к длительному простою бизнеса или ущербу |
|
| 05.11.2025 |
«Лаборатория Касперского» успешно прошла независимый аудит SOC 2
рия Касперского» успешно прошла независимый аудит Service and Organization Controls 2 второго типа (SOC 2 Type 2). Он подтверждает, что процессы разработки и выпуска антивирусных баз компании б |
|
| 29.10.2025 |
Red Security SOC обеспечит заказчикам компенсацию ущерба в случае успешных кибератак
т предоставлять заказчикам сервисов мониторинга и реагирования на кибератаки бесплатное страхование киберрисков. Если заказчик понесет ущерб в результате инцидента в зоне ответственности Red Security SOC, он получит компенсацию на сумму до 5 млн руб. На данный момент вопрос ответственности коммерческих центров мониторинга и реагирования на кибератаки за качество оказываемых услуг регулирует |
|
| 28.10.2025 |
R-Vision и Deckhouse подтвердили совместимость R-Vision SIEM и Deckhouse Kubernetes Platform
Разработчик систем цифровизации и кибербезопасности R-Vision и Deckhouse объявили о подтверждённой совместимости системы управления событиями безопасности R-Vision SIEM и платформы контейнеризации Deckhouse Kubernetes Platform Certified Security Edition. По итогам совместного тестирования был подписан сертификат совместимости, удостоверяющий корректную ра |
|
| 28.10.2025 |
«АйТи Бастион» и «Лаборатория Касперского» автоматизировали обработку событий ИБ через интеграцию «Синоникса» с SIEM-системой KUMA
агировать на события безопасности и работать с ними без ручной доработки и дополнительных настроек. SIEM-система KUMA автоматически обрабатывает журналы «Синоникса», что ускоряет анализ инциден |
|
| 27.10.2025 |
«Солар» выходит на рынок SIEM
комплексной кибербезопасности, расширяет технологический портфель и выводит на рынок продукт класса SIEM, который объединяет две технологии в одном решении – SIEM и SOAR. Благодаря этому |
|
| 22.10.2025 |
«Информзащита» предложит клиентам платформу Smart Monitor
Monitor от VolgaBlob, которая обеспечивает зонтичный ИТ-мониторинг, используется для построения SOC/SIEM и Security Data Lake, а также анализа бизнес-процессов. На базе платформы можно обеспечи |
|
| 22.10.2025 |
«Ред Софт» и R-Vision подтвердили совместимость своих решений
Компании «Ред Софт» и R-Vision сообщили об успешном завершении испытаний на совместимость операционной системы «Ред ОС» 8 c решением для мониторинга безопасности инфраструктуры R-Vision SIEM и системой управления уязвимостями R-Vision VM. Об этом CNews сообщили представители «Ред Софт». «Ред ОС» — российская операционная система общего назначения семейства Linux для серверов и |
|
| 20.10.2025 |
На базе Smart Monitor теперь можно развернуть Security Data Lake
флагманского продукта Smart Monitor, предназначенного для зонтичного ИТ-мониторинга, построения SOC/SIEM и анализа бизнес-процессов. Теперь платформа может применяться как Security Data Lake (о |
|
| 20.10.2025 |
Обновление R-Vision SIEM: оценка покрытия MITRE ATT&CK, активное реагирование на агентах и аналитические инструменты нового уровня
R-Vision представил обновление системы управления событиями информационной безопасности — R-Vision SIEM 2.5. Свежие релизы сфокусированы на расширении аналитических возможностей, внедрении акт |
|
| 09.10.2025 |
Naumen завершила внедрение SIEM «Платформа Радар» для ускорения обнаружения киберинцидентов
Naumen завершила проект по внедрению отечественной SIEM-системы «Платформа Радар». Ключевые факторы выбора — высокая производительность, качеств |
|
| 02.10.2025 |
Производительность MaxPatrol SIEM выросла на 20%
Команда MaxPatrol SIEM в 2025 г. решила сфокусироваться на повышении стабильности системы и удобства работы. Гл |
|
| 24.09.2025 |
Axoft расширил портфель системой мониторинга и корреляции событий ИБ Security Capsule SIEM
ООО «Инновационные Технологии в Бизнесе» (ИТБ), разработчик и правообладатель системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM, и центр экспертизы и дистрибуции цифровых технологий Axoft объявили о заключении партнерского соглашения о предоставлении прав использования программных продуктов ИТБ через сеть партнеров |
Обработан архив публикаций портала CNews.ru c 11.1998 до 02.2026 годы.
Ключевых фраз выявлено - 1416148, в очереди разбора - 727286.
Создано именных указателей - 189876.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



