Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ
- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- Мониторинг информационной безопасности представляет собой процесс постоянного наблюдения и анализа результатов регистрации событий безопасности и иных данных с целью выявления нарушений безопасности информации, угроз безопасности информации и уязвимостей (ГОСТ 59547-2021).
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- Application Security Orchestration and Correlation
- Кибербезопасность
- Управление безопасностью, рисками и соответствием законодательству
- Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Тестирование на проникновение
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 19.02.2026 |
Кем стать в кибербезопасности: топ-5 направлений 2026 года
кий спрос на SOC‑аналитиков (L1–L3) и инженеров мониторинга, занимающихся разбором логов, работой с SIEM‑системами, первичной и углубленной обработкой инцидентов; аналитиков угроз (Threat Intel |
|
| 19.02.2026 |
«МТС Банк» контролирует защищенность инфраструктуры с помощью MaxPatrol SIEM
недрению отечественных технологических решений, одним из которых стала российская система MaxPatrol SIEM компании Positive Technologies. Об этом CNews сообщил представитель Positive Technologie |
|
| 19.02.2026 |
«МТС Банк» в три раза повысил эффективность центра реагирования на киберугрозы
недрению отечественных технологических решений, одним из которых стала российская система MaxPatrol SIEM от компании Positive Technologies. Об этом CNews сообщили представители МТС. Собственный |
|
| 19.02.2026 |
В «Сбере» ИИ автономно отрабатывает 70% киберинцидентов
с рабочим названием «Кибераналитик» в работу центра киберзащиты банка (Security Operations Center, SOC). Данная система в 2025 г., по информации банка, в автономном режиме близком к реальному |
|
| 18.02.2026 |
Компания «Т1 Облако» вышла на рынок мониторинга информационной безопасности
Пользователи облачного SOC от «Т1» смогут круглосуточно отслеживать события информационной безопасности, чтобы оперативно реагировать на действия злоумышленников, не позволяя им развить атаку. Таким образом, ИТ-холди |
|
| 04.02.2026 |
Более 90% компаний в России планируют строить SOC с подрядчиками
а кибербезопасности в одиночку — дорого и сложно. Об этом CNews сообщили представители «Группы Астра». По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично, следует из результатов глобального опроса компаний со штатом более 500 человек, у которых пока нет |
|
| 27.01.2026 |
«Кауч» и R-Vision улучшили процесс расследований и реагирования на инциденты кибербезопасности
тями и соответствием «Кауч» и разработчик систем цифровизации и кибербезопасности R-Vision подтвердили совместимость своих продуктов: системы «Кауч» и R-Vision SOAR. Интеграция позволяет специалистам SOC получать более точные и детальные данные о состоянии ИТ-ресурсов, ускоряя расследование инцидентов и повышая эффективность реагирования. Об этом CNews сообщили представители R-Vision. «Кауч |
|
| 26.01.2026 |
Ideco усиливает интеграцию NGFW с SOC и SIEM-системами
становится не только средством фильтрации и защиты трафика, но и полноценным поставщиком данных для SOC, повышая наблюдаемость сети и ускоряя реагирование на инциденты. Обновление также направл |
|
| 22.01.2026 |
SIEM Alertix 3.9 с новой функциональностью упростит работу аналитиков ИБ
Российский разработчик ПО для информационной безопасности NGR Softlab выпустил масштабное обновление SIEM Alertix – версию 3.9. Ключевыми нововведениями продукта стали возможность автоматизировать реагирование при расследовании инцидентов, улучшенная работа с воркспейсами и обновлённая страниц |
|
| 22.01.2026 |
Аналитика RED Security SOC: треть всех взломов происходит с помощью атак через подрядчиков
реагирования на инциденты кибербезопасности и столкнувшихся с успешными кибератаками на свои инфраструктуры в 2025 г. В ходе этих проектов эксперты направления реагирования на инциденты RED Security SOC проводили расследование, выявляли точку компрометации и сценарий развития атаки, а также помогали в устранении ее последствий. Исследование показало, что почти в половине случаев причиной в |
|
| 19.01.2026 |
От SIEM к XDR: как мировые и российские тренды определяют будущее ядро кибербезопасности
тически приводит к архитектурно слабым системам. Этот же тренд мы наблюдаем на рынке решений класса SIEM. С экономической точки зрения, внимание ИБ-индустрии к SIEM абсолютно логично. Та |
|
| 15.01.2026 |
«Гарда» и R-Vision оптимизируют работу SOC в крупных компаниях
API позволяет отправлять данные инцидентов с высоким уровнем риска напрямую в R-Vision SOAR, минуя SIEM, это сокращает время реагирования. Возможности тонкой настройки передачи события обеспеч |
|
| 15.01.2026 |
VolgaBlob: рынок SOC в 2025 году вырос на треть
По оценке компании VolgaBlob, российский рынок центров мониторинга и реагирования на инциденты информационной безопасности (SOC) стал одним из самых динамично развивающихся сегментов ИБ-индустрии. В 2025 г. он вырос более чем на 30% — и тренд сохранится на ближайшие годы. На это влияют увеличение количества киберата |
|
| 12.01.2026 |
«Сердце» информационной безопасности: почему «Солар» вышел на рынок SIEM и как его решение отвечает «чаяниям» рынка
Александр Ненахов менеджер продукта Solar SIEM ГК «Солар» CNews: Почему «Солар» решил выйти на рынок SIEM-решений? Александр Нен |
|
| 29.12.2025 |
Как обновленная Security Vision SIEM трансформирует подход к защите данных
Ключевые компоненты Security Vision SIEM Сканирование, идентификация и инвентаризация ИТ-активов В составе Security Vision SIE |
|
| 25.12.2025 |
VolgaBlob: российский рынок SIEM вырастет на 18-20% по итогам 2025 года
b оценили российский рынок систем управления информационной безопасностью и событиями безопасности (SIEM) за 2025 г. Аналитики компании считают, что он увеличился примерно на 18-20%, и эта дина |
|
| 24.12.2025 |
Интеллектуальный помощник для автоматизации SOC от компании Innostage в реестре российского ПО
Интеллектуальный помощник SOC Innostage Carmina AI включен в Единый реестр отечественного ПО. Решение предназначено для автоматизации типовых операций аналитиков SOС и команд кибербезопасности. Основанное на технологиях |
|
| 24.12.2025 |
Новый уровень автоматизации: представлена обновленная версия Solar SIEM — 2025.2
данных на этапе сбора логов и автоматизировала аналитику. В результате клиенты, использующие Solar SIEM, могут снизить нагрузку на аналитиков SOC и совокупную стоимость владения (TCO) на 40% з |
|
| 22.12.2025 |
Security Vision представила обновление SIEM-платформы
Компания Security Vision объявила о выпуске обновления платформы Security Vision SIEM. Обновление значительно расширяет возможности сбора, анализа данных и реагирования на ин |
|
| 16.12.2025 |
Евгений Пудовкин, «Спикател»: Наибольший спрос на SOC наблюдается в формате co-managed
вложений в деловой переписке, цепочек поставок (supply chain attacks) и внедрения через обновления ПО. Евгений Пудовкин, технический директор ИБ-компании «Спикател»: На сегодняшний день коммерческие SOC являются оптимальным стартом для молодых ИБ-специалистов Также наблюдается высокий спрос со стороны бизнеса на инструменты для проактивного обнаружения атак, в том числе раннее выявление la |
|
| 16.12.2025 |
Аналитики UserGate провели исследование: спрос на SOC среди российских компаний растет
опубликовал результаты аналитического исследования «Клиентские предпочтения в области использования SOC» (Security Operations Center). Аналитики вендора установили, что услуги центра востребова |
|
| 16.12.2025 |
Бизнес довели до крайности. Российские компании почти перестали внедрять ИБ-системы мониторинга – они слишком дорогие
сии сложилась практика отказа от внедрения компаниями систем мониторинга безопасности, в частности, SOC, пишут «Ведомости». Одна из причин сознательного повышения бизнесом вероятности стать жер |
|
| 10.12.2025 |
В России запущен первый SOC для быстрого развертывания
нных центров кибербезопасности. Участники российского ИБ-рынка и облачные провайдеры объединились под эгидой компании VolgaBlob и запустили услугу БРОSOC — первого в стране преднастроенного облачного SOC, который можно развернуть за месяц вместо обычного полугода. Об этом CNews сообщили представители VolgaBlob. Злоумышленники все чаще используют искусственный интеллект, упрощая таким образо |
|
| 05.12.2025 |
Yandex B2B Tech автоматизировала треть рутинных задач ИБ‑специалистов с помощью ИИ-агентов
дит в бизнес-группу Yandex B2B Tech) внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex |
|
| 05.12.2025 |
«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC
денты, расширил возможности для оперативного противодействия атакам при поддержке команды экспертов SOC Infosecurity. Реализация проекта соответствует стратегии ГК Softline по развитию услуг ин |
|
| 04.12.2025 |
Innostage выбрала Secret Cloud DRM для защиты корпоративных данных
еграция сервиса с основными ИТ- и ИБ-решениями: службой каталогов, корпоративной почтовой системой, SIEM, песочницей, а также со средствами антивирусной и сетевой защиты. Ключевым критерием выб |
|
| 02.12.2025 |
Indeed PAM и Security Capsule SIEM: новый стандарт контроля привилегированного доступа
(Indeed PAM) и централизованной системы мониторинга событий и выявления инцидентов Security Capsule SIEM (SC SIEM). Об этом CNews сообщили представители компании «Индид». Технологическая |
|
| 28.11.2025 |
«СберТех» и R-Vision помогут российским компаниям создать безопасную микросервисную ИТ-инфраструктуру
ик систем цифровизации и кибербезопасности R-Vision подтвердили совместимость решения для управления контейнерными приложениями Platform V DropApp и системы управления событиями безопасности R-Vision SIEM. Компании провели тестирование своих продуктов в едином технологическом контуре и убедились в их корректной комплексной работе. Подтвержденная совместимость решений открывает заказчикам но |
|
| 26.11.2025 |
Завершены совместные испытания DLP-системы Falcongaze SecureTower и Komrad Enterprise SIEM
логии», вендор решений для комплексной защиты информации — объявили о полной совместимости и корректности работы комплексной системы управления событиями информационной безопасности Komrad Enterprise SIEM и DLP-системы Falcongaze SecureTower. Испытания совместимости прошли осенью 2025 г. Специалисты компаний провели всесторонние испытания на совместимость продуктов, на основании которых был |
|
| 21.11.2025 |
UserGate представила методику поиска и адаптации специалистов для создания SOC
тивную методику поиска и адаптации сотрудников для создания собственного Security Operation Center (SOC) с нуля. Подход позволяет системно решать кадровые проблемы в условиях острого дефицита И |
|
| 21.11.2025 |
MaxPatrol SIEM контролирует безопасность ресурсов на облачных платформах Amazon и Microsoft
Система мониторинга событий информационной безопасности MaxPatrol SIEM, интегрированная с ключевыми облачными решениями российских вендоров, пополнилась экспер |
|
| 20.11.2025 |
Innostage обновила Cardinal iTDIR
igence, позволяющая быстро определять вредоносные действия. Автоматизированное написание запросов в SIEM: механизм построения поисковых запросов для SIEM-систем (MaxPatrol SIEM, K |
|
| 20.11.2025 |
Эльман Бейбутов, UserGate: Дипфейки и фишинг стали оружием массового поражения в интернете
миссии и концепции, которую мы продвигаем» CNews: На стенде вы демонстрируете возможности UserGate SIEM и UserGate Client. Как они взаимодействуют между собой и как вписываются в экосистему ре |
|
| 18.11.2025 |
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
19 ноября в рамках SOC Forum 2025 пройдет сессия «VOC: применение современных платформ VM в процессах SOC». Традиционный SOC эволюционирует: вместо реакции на инциденты фокус смещается на проактивны |
|
| 13.11.2025 |
Платформа Security Vision SOAR усилит SOC CyberART Innostage в рамках технологического альянса
Центр противодействия киберугрозам Innostage SOC CyberART осуществил успешный переход на платформу Security Vision SOAR (Security Orchestr |
|
| 10.11.2025 |
Подтверждена совместимость SIEM Alertix и «Ред ОС»
С» ведется в защищенной инфраструктуре «Ред Софт», все компоненты находятся в репозитории на территории России. Продукт входит в реестр российского программного обеспечения Минцифры России. Alertix – SIEM-система для комплексного мониторинга и выявления инцидентов ИБ. Платформа собирает и обрабатывает данные из различных источников, автоматизирует выявление и учёт инцидентов ИБ, обеспечивае |
|
| 10.11.2025 |
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
Innostage и Servicepipe продолжают развитие стратегического партнерства. Следующим шагом стала интеграция продукта Secure DNS Hosting в инфраструктуру SOC CyberART. Решение дополняет ранее внедренные Web DDoS & Bot Protection и Network DDoS Protection и формирует комплексную экосистему защиты бизнеса от DDoS-атак. Об этом CNews сообщили предс |
|
| 05.11.2025 |
RED Security SOC: в третьем квартале количество кибератак выросло на 73%
ED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, проанализировала ландшафт киберугроз за первые три квартала 2025 г. С января по сентябрь эксперты RED Security SOC зафиксировали и помогли отразить более 105 тыс. кибератак. Из них почти 20 тыс. инцидентов имели высокую степень критичности, то есть могли привести к длительному простою бизнеса или ущербу |
|
| 05.11.2025 |
«Лаборатория Касперского» успешно прошла независимый аудит SOC 2
рия Касперского» успешно прошла независимый аудит Service and Organization Controls 2 второго типа (SOC 2 Type 2). Он подтверждает, что процессы разработки и выпуска антивирусных баз компании б |
|
| 29.10.2025 |
Red Security SOC обеспечит заказчикам компенсацию ущерба в случае успешных кибератак
т предоставлять заказчикам сервисов мониторинга и реагирования на кибератаки бесплатное страхование киберрисков. Если заказчик понесет ущерб в результате инцидента в зоне ответственности Red Security SOC, он получит компенсацию на сумму до 5 млн руб. На данный момент вопрос ответственности коммерческих центров мониторинга и реагирования на кибератаки за качество оказываемых услуг регулирует |
Обработан архив публикаций портала CNews.ru c 11.1998 до 03.2026 годы.
Ключевых фраз выявлено - 1421277, в очереди разбора - 726322.
Создано именных указателей - 190918.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



