Классическая модель построения центра мониторинга ИБ (Security Operations Center, SOC) обычно предполагает наличие одной централизованной системы класса Security Information and Event Management (SIEM-), в которую поступают события ИБ от всех значимых источников ИТ-инфраструктуры. На одной…
Несколько SIEM‑систем в одной инфраструктуре: когда разделять задачи, а когда объединять функции
Это краткое изложение. Полный текст материала доступен на сайте источника.