Когда стоит внедрять SIEM?
«Был случай из практики компании, когда даже при наличии комплекса средств защиты информации (SIEM, AV, NGFW, NTA, WAF, Sandbox) во время тестирования удалось за пару часов взломать центр обработки данных со всеми критичными системами. Иногда на это уходило и несколько минут», – отметил Илья Куриленко, заместитель генерального директора по развитию компании «Анлим».
«Еще одна основная ошибка – отсутствие специалистов, которые будут пользоваться SIEM. Без персонала внедрение системы мониторинга – это деньги на ветер. Важно также заниматься обучением сотрудников на киберполигонах или с помощью специальных тренажеров, где можно выявлять инциденты и подготовиться к работе с продуктом», – считает Илья Куриленко, заместитель генерального директора по развитию компании «Анлим».
Какие метрики эффективности внедрения SIEM существуют?
«При периодической отчетности, которая содержит все вышесказанное, а также улучшения, исправленные ошибки и описание кейсов использования SIEM понятным языком произведет нужный эффект на руководство», – подытожил Илья Куриленко, заместитель генерального директора по развитию компании «Анлим».