Российский бизнес сокращает сроки хранения данных в SIEM-системах

Российские компании сталкиваются с серьезными вызовами при эксплуатации SIEM-систем (Security Information and Event Management), предназначенных для мониторинга и анализа угроз в ИТ-инфраструктуре. Согласно результатам совместного исследования Yandex B2B Tech и «Кибердома», значительная часть организаций вынуждена ограничивать глубину архива событий безопасности из-за инфраструктурных и кадровых ограничений.

Экономические и технические барьеры внедрения

Ключевым фактором, сдерживающим эффективность систем защиты, стала высокая стоимость эксплуатации. По имеющимся данным, 60% крупных организаций хранят логи и данные о событиях безопасности не более 6–12 месяцев. Столь короткий период хранения существенно затрудняет расследование сложных кибератак, которые могут оставаться незамеченными в течение длительного времени.

  • Высокая стоимость систем хранения данных и вычислительных мощностей.
  • Избыточное количество ложных срабатываний (false positive), создающее нагрузку на аналитиков.
  • Острый дефицит квалифицированных кадров в области информационной безопасности.

Мнение экспертного сообщества

Эксперты отмечают, что текущий подход к сбору данных вынуждает компании идти на компромиссы, которые негативно сказываются на общей защищенности бизнеса. Ограничение объема собираемых логов напрямую влияет на видимость инфраструктуры для офицеров безопасности.

Из‑за высокой стоимости хранения 60% компаний сильно ограничивают сбор и хранение логов и событий безопасности в SIEM — подчеркнул Евгений Сидоров, директор по информационной безопасности Yandex Cloud.

Перспективы развития рынка кибербезопасности

В качестве решения накопившихся проблем рассматривается переход на новые технологические модели. Основной потенциал эксперты видят в использовании SaaS-решений (Software as a Service) для SIEM, что позволяет оптимизировать затраты на собственное оборудование, а также во внедрении встроенных инструментов искусственного интеллекта.

Дальнейшая автоматизация процессов анализа данных и облачная модель потребления сервисов безопасности могут помочь российским компаниям преодолеть финансовый порог и повысить эффективность мониторинга угроз в условиях растущей сложности цифрового ландшафта.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал