Получите все материалы CNews по ключевому слову
Кибербезопасность SIEM Security Information and Event Management SOC Security Operation Center Управление информацией и событиями в системе безопасности Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ
- SOC (Security Operations Center) — услуга по мониторингу, сбору событий информационной безопасности (с разных объектов инфраструктуры) с последующим выявлением и анализом инцидентов ИБ. Необходима для обнаружения большого спектра подозрительных активностей и оперативного принятия мер для предотвращения атак и купирования их последствий. Он обеспечивает оперативное выявление инцидентов ИБ, их локализацию и устранение до наступления критических последствий для бизнеса.
- Мониторинг информационной безопасности представляет собой процесс постоянного наблюдения и анализа результатов регистрации событий безопасности и иных данных с целью выявления нарушений безопасности информации, угроз безопасности информации и уязвимостей (ГОСТ 59547-2021).
- SIEM (Security Information and Event Management) — это решение, предназначенное для анализа информации, поступающей от других систем, таких как DLP, IDS, антивирусов, и для дальнейшего выявления нарушений по различным критериям. Как только SIEM-система обнаруживает отклонение, она генерирует инцидент безопасности. SIEM позволяет в реальном времени отслеживать сигналы тревоги, поступающие от сетевых устройств и приложений, обрабатывать полученные данные и оповещать операторов об угрозах безопасности.
- Application Security Orchestration and Correlation
- Кибербезопасность
- Управление безопасностью, рисками и соответствием законодательству
- Организация и автоматизации процесса расследования и реагирования на инциденты ИБ
- Управление ИТ-рисками
- Платформы и сервисы киберразведки
- Обнаружение киберугроз и реагирование на них
- Несанкционированный доступ к информации
- Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- Услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
- Тестирование на проникновение
Андрей Шлегель, Директор по информационной безопасности, Hoff Tech "Собственный SOC или аренда: что выбрать" Конференция CNews 26.09.2024 | Москва "Информационная безопасность 2024"
Кибертерроризм - комплекс незаконных действий в киберпространстве, создающих угрозу государственной безопасности, личности и обществу. Основной целью кибертерроризма является влияние на решение социальных, экономических и политических задач. К кибертерактам относятся:
- получение несанкционированного доступа к информации, ее кража и уничтожение;
- захват каналов СМИ;
- раскрытие закрытой информации;
- осуществление контроля над критическими объектами национальной инфраструктуры.
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 02.10.2026 |
«Солар» запустил сервисы флагманского SOC для среднего бизнеса
оринга только в рабочее время в будни. Среди существующих в таком режиме компаний 60% не используют SIEM (системы, которые собирают и анализируют события ИБ из разных источников). Три четверти |
|
| 02.10.2026 |
Организация «Росатома» повысила уровень защиты от киберугроз с помощью продуктов Positive Technologies
строенного на базе системы мониторинга и управления событиями информационной безопасности MaxPatrol SIEM от Positive Technologies. В рамках проекта таже была внедрена система управления уязвимо |
|
| 02.10.2026 |
Skyeng расширил мониторинг киберугроз с помощью BI.Zone SOC
уктурных компонентов до прикладных систем и бизнес-процессов — и настроила детектирование с учетом особенностей своей инфраструктуры. Об этом CNews сообщили представители BI.Zone. Специалисты BI.Zone SOC помогают подключать новые источники, анализировать поступающую телеметрию и настраивать сценарии обнаружения с учетом архитектуры систем, бизнес-процессов и актуального ландшафта угроз. Тон |
|
| 17.09.2026 |
R-Vision разработал ИИ-инструмент для переноса правил корреляции
ции переноса правил детектирования. Решение помогает адаптировать существующие правила из различных SIEM-систем для использования в R-Vision SIEM. Об этом CNews сообщили представители R- |
|
| 16.09.2026 |
NGR Softlab представила новую версию SIEM Alertix 3.10 с ИИ-помощником и no-code конструктором правил
Softlab вышла в версии 3.10. Ключевыми нововведениями стали ИИ-помощник по документации, no-code конструктор правил корреляции и обновленный интерфейс. Новые возможности упрощают освоение и настройку SIEM, а также сокращают трудозатраты специалистов по информационной безопасности. Об этом CNews сообщили представители NGR Softlab. Одно из ключевых изменений Alertix 3.10 – ИИ-помощник по доку |
|
| 11.09.2026 |
Innostage обновила платформу ИИ-агентов для автоматизации SOC – Innostage TDIR 1.5.1
езопасности (SOC). Innostage TDIR – российское on-premise-решение класса Agentic SOC. Оно усиливает SIEM/SOAR-системы посредством автономных ИИ-агентов, которые расследуют инциденты, фильтруют |
|
| 10.09.2026 |
DataSpace подключил SOC «Спикател» с круглосуточным мониторингом киберугроз
Это позволило организовать круглосуточный мониторинг ИБ-событий на базе уже используемой DataSpace SIEM-системы и почти вдвое сократить стоимость услуги по сравнению с полным пакетом функциона |
|
| 08.09.2026 |
«Лаборатория Касперского» прошла независимый аудит SOC 2
«Лаборатория Касперского» сообщила об успешном прохождении независимого аудита Service and Organization Controls 2 второго типа (SOC 2 Type 2). Он подтверждает, что процессы разработки и выпуска антивирусных баз компании неизменно соответствуют международно признанным стандартам — они безопасны и надёжно защищены от неса |
|
| 08.09.2026 |
ГК «Эшелон» и SafeTech Lab объявили о технологической интеграции Komrad Enterprise SIEM и SafeTech CA
Группа компаний «Эшелон» (разработчик отечественной системы класса SIEM) и компания SafeTech Lab (разработчик решений для построения PKI-инфраструктуры) сообщил |
|
| 07.09.2026 |
Каждая третья атака на компании начинается с подрядчика — исследование УЦСБ SOC
Центр мониторинга УЦСБ SOC проанализировал реальные инциденты и данные из открытых и теневых каналов за январь — июн |
|
| 02.09.2026 |
R-Vision представил версии R-Vision SIEM 2.8 и 2.9 с расширенными возможностями для аналитиков SOC
Разработчик систем цифровизации и кибербезопасности R-Vision представил версии R-Vision SIEM 2.8 и 2.9. Обновления расширяют возможности поиска и расследований, упрощают контроль за |
|
| 11.08.2026 |
VK Tech и «Лаборатория Касперского» подтвердили совместимость VK Object Storage с SIEM-платформой KUMA
VK Tech и «Лаборатория Касперского» подтвердили совместимость VK Object Storage с SIEM-платформой Kaspersky Unified Monitoring and Analysis Platform (KUMA). Об этом CNews сооб |
|
| 06.08.2026 |
Innostage представляет версию 1.0.0 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ
SOC). Версия 1.0.0 получила множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и др. Об |
|
| 04.08.2026 |
Группа компаний RWB при содействии Bi.Zone усовершенствовала систему кибербезопасности
Специалисты Bi.Zone SOC провели расширенный аудит Центра кибербезопасности RWB. Проект показал, что внутренний SOC успешно обеспечивает мониторинг ключевых активов компании и обладает потенциалом для дальне |
|
| 04.08.2026 |
SafeTech CA и SIEM-система «Лаборатории Касперского» успешно прошли тестирование на совместимость
Tech Lab и «Лаборатория Касперского» обеспечили совместную работу центра сертификации SafeTech CA и SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA). Теперь в KUMA перед |
|
| 30.07.2026 |
Эксперты UserGate обозначили шесть критериев выбора верной модели SOC для российского бизнеса
й безопасности и архитектор сетевого доверия, сформулировал практические критерии, которые помогут российским компаниям выбрать подходящую модель центров мониторинга и реагирования на киберинциденты (SOC). В основу рекомендаций легли итоги внутреннего исследования вендора, в ходе которого изучалось отношение российского бизнеса к решениям этого класса. Об этом CNews сообщили представители U |
|
| 29.07.2026 |
Security Vision представила обновление SIEM: от контроля качества данных до расследования атак в едином контуре
Компания Security Vision выпустила крупное обновление решения Security Vision SIEM. Новый релиз направлен на создание бесшовного контура для центров мониторинга информацио |
|
| 28.07.2026 |
RED Security SOC: 47% объявлений в даркнете посвящены продаже утекших баз данных
рдинг и продажа документов для подтверждения личности при оформлении банковских продуктов. Этой теме посвящено примерно каждое десятое объявление в даркнете. Отдельное внимание аналитики RED Security SOC уделили структуре предложения в сегменте вредоносного программного обеспечения. В большей части объявлений (58%) киберпреступники предлагают приобрести вирусы для шифрования или кражи данны |
|
| 22.07.2026 |
Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы
«Лаборатория Касперского» представила версию 4.6 своей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform для мониторинга и управления |
|
| 20.07.2026 |
Deckhouse Kubernetes Platform и MaxPatrol SIEM обеспечили единый мониторинг безопасности Kubernetes-среды
«Флант» и Positive Technologies подтвердили совместимость платформы управления контейнерами Deckhouse Kubernetes Platform (DKP) и системы мониторинга инцидентов информационной безопасности MaxPatrol SIEM. Совместная работа решений позволяет встроить Kubernetes-инфраструктуру в общий контур мониторинга информационной безопасности и связать события контейнерной среды с данными из других ИТ- |
|
| 17.07.2026 |
Solar SIEM меняет подход к SIEM: от настройки под конкретную инфраструктуру – к готовой экспертизе для компаний разного масштаба
ГК «Солар» выпустила новую версию Solar SIEM 2026.2. Теперь в составе продукта доступен полный объем контента Solar JSOC, сформирован |
|
| 16.07.2026 |
Пакеты экспертизы R-Vision SIEM содержат свыше тысячи правил корреляции
ision, разработчик систем цифровизации и кибербезопасности, обновила пакеты экспертизы для R-Vision SIEM: количество правил корреляции превысило 1050. За три года их число выросло более чем в ш |
|
| 15.07.2026 |
Red Security SOC зафиксировал почти трехкратный рост атак на здравоохранение в первом полугодии 2026 года
Компания Red Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, проанализировала ландшафт киберугроз за первое полугодие 2026 г. Исследование Red Security SOC показало, что количество атак на медицинскую отрасль выросло в 2,7 раза по сравнению с аналогичным периодом прошлого года. Доля атак на медицину в общей структуре отраженных киберугроз выро |
|
| 03.07.2026 |
Система UserGate SIEM получила сертификат ФСТЭК России по четвертому уровню доверия
онной безопасности, сообщает о получении сертификата соответствия ФСТЭК России для системы UserGate SIEM (uSIEM). Это означает, что платформа вендора для мониторинга, анализа данных и реагирова |
|
| 03.07.2026 |
Совместимость SIEM-системы RuSIEM с решениями Orion soft поможет усилить контроль событий безопасности в инфраструктуре
erprise-бизнеса Orion soft успешно завершили комплексные испытания на совместимость своих решений – SIEM-системы RuSIEM с платформами zVirt, Termit и StarVault. Об этом CNews сообщили представи |
|
| 01.07.2026 |
Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC
Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC. Об этом CNews сообщили представители Positive Technologies. Финансовая |
|
| 25.06.2026 |
Security Vision и «Информзащита» заключили соглашение о технологическом сотрудничестве для развития центра кибербезопасности IZ:SOC
высокотехнологичного центра мониторинга и реагирования на инциденты информационной безопасности (IZ:SOC) за счет внедрения платформы Security Vision. Соглашение знаменует собой переход к глубок |
|
| 23.06.2026 |
Yandex B2B Tech и «Кибердом»: 60% компаний вынуждены экономить на хранении данных в SIEM-системах
Yandex B2B Tech и «Кибердом» представили результаты совместного исследования российского рынка SIEM‑решений. 80% крупных компаний используют системы мониторинга безопасности, однако после |
|
| 23.06.2026 |
«Легион Про» контролирует ИТ-инфраструктуру с помощью «СерчИнформ Мониторинг безопасности»
ИТ-компания «Легион Про» внедрила «СерчИнформ Мониторинг безопасности» (СерчИнформ SIEM) у себя и выбрала его для реализации клиентских проектов. Система позволяет обрабатывать |
|
| 17.06.2026 |
Константин Мушовец, УЦСБ SOC: 30% атак через подрядчиков — это уже не пик, а устойчивый тренд
дрению SOAR от Security Vision. Платформа автоматически обогащает инциденты данными из TI, EDR/XDR, SIEM, запускает наши playbooks. Например, если подрядчик через AnyDesk заходит в 3 часа ночи |
|
| 09.06.2026 |
SIEM Alertix получила интеграцию с Deckhouse Kubernetes Platform
В SIEM-системе Alertix от NGR Softlab реализована интеграция с Deckhouse Kubernetes Platform, р |
|
| 02.06.2026 |
Positive Technologies и «Конфидент» подтвердили возможность интеграции MaxPatrol SIEM с решениями Dallas Lock
рмации Dallas Lock 8.0 редакций «К» и «С» и Единого центра управления (ЕЦУ) Dallas Lock в MaxPatrol SIEM. Интеграция позволит создать единое окно мониторинга, все события будут отображаться в о |
|
| 28.05.2026 |
RED Security SOC: компании платят хакерам около 20 млн руб. за восстановление данных после кибератаки
Аналитики центра мониторинга и реагирования на кибератаки RED Security SOC изучили более 100 инцидентов, связанных с атаками программ-вымогателей, проанализировав активность хакерских группировок на закрытых площадках и теневых форумах в даркнете. Исследование пок |
|
| 26.05.2026 |
Комплаенс без бюрократии: эксперт рассказал, как продукты Security Vision помогают соблюдать требования ФСТЭК и разгрузить SOC
№ 235 и № 239. Связь стратегического комплаенса и оперативного реагирования Эксперт подчеркнул важность архитектуры, которая не разделяет, а связывает стратегическое управление соответствием и работу SOC. Задачи по устранению несоответствий, выявленных в ходе аудитов, могут автоматически передаваться в ITSM-системы заказчика. В свою очередь, инциденты, обрабатываемые модулем SOAR, могут ста |
|
| 26.05.2026 |
В «СерчИнформ Мониторинг безопасности» («СерчИнформ SIEM») появился контроллер для ПК на «Ред ОС»
В «СерчИнформ Мониторинг безопасности» («СерчИнформ SIEM») добавлен новый контроллер для источника «Ред ОС». Это усиливает интеграцию решения с операционной системой и позволяет собирать с рабочих станций под ее управлением расширенный набор соб |
|
| 19.05.2026 |
Исследование УЦСБ SOC: компрометация подрядчиков обеспечила 30% атак в 2025 г. и останется в топе угроз в 2026 году
кращается. Поэтому Компаниям необходимо обеспечивать качественный мониторинг с применение не только SIEM, но и EDR/XDR решений для всех критических систем, а также автоматизировать реагирование |
|
| 13.05.2026 |
Аналитика RED Security SOC: половина банков используют устаревшие системы, а каждый пятый не готов реагировать на кибератаку
и экспертизы для комплексной защиты бизнеса, провела исследование уровня защищенности организаций финансового сектора. По данным проектов центра мониторинга и реагирования на киберугрозы RED Security SOC, в большинстве российских банков сохраняются системные проблемы с кибербезопасностью, создающие системные риски для бизнеса на фоне растущей активности злоумышленников. Об этом CNews сообщи |
|
| 04.05.2026 |
УЦСБ расширил портфель технологий SOC решением R-Vision SIEM
Российский системный интегратор УЦСБ объявил о расширении портфеля SOC-технологий решением R-Vision SIEM. Стороны договорились о совместной работе по ряду направлений кибербезопасности. Одним и |
|
| 29.04.2026 |
Подтверждена совместимость SIEM Alertix с Ideco NGFW Novum
Российские производители ПО для ИБ NGR Softlab и Ideco сообщили о подтверждении совместимости SIEM Alertix и Ideco NGFW Novum. Интеграция расширяет возможности мониторинга сетевой безопасности и поможет организациям выстроить централизованный сбор и контроль событий ИБ. Ideco NGFW Novum |
|
| 29.04.2026 |
DataSpace развернул инфраструктуру SOC для интегратора Step Logic
DataSpace развернул облачную инфраструктуру SOC системного интегратора Step Logic, обеспечив полное соответствие требованиям по производительности, отказоустойчивости и безопасности хранения и обработки информации. Об этом CNews сообщили |
Обработан архив публикаций портала CNews.ru c 11.1998 до 10.2026 годы.
Ключевых фраз выявлено - 1477718, в очереди разбора - 724380.
Создано именных указателей - 202460.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



