SIEM часто становится проблемой: месяцы на написание правил, нехватка аналитиков, и без контекста система превращается в дорогой сборщик логов.
Solar SIEM 2026.2 решает эту задачу благодаря встроенной экспертизе.
В продукте содержится 100% контента Solar JSOC — 14 лет правил детектирования, основанных на реальных атаках у 300 клиентов. Защита начинает работать с первого дня, без долгих доработок. AI-агент теперь самостоятельно анализирует сырые данные и предоставляет готовые рекомендации. Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. Solar TI Feeds обеспечивают импорт индикаторов компрометации из Solar 4RAYS и сторонних платформ в реальном времени.
В 2025 году система выявила 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с предыдущим годом). Основные угрозы: ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%) указывают на APT-атаки.
Менеджер продукта Александр Ненахов подчеркивает: "Ранее уровень зрелости ИБ зависел от бюджета. Теперь масштаб не является преградой".
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram