SIEM (Security Information and Event Management)
Обновлено: 6 сентября 2026 г. • Редакция RuTut
Система централизованного сбора, анализа и корреляции событий безопасности из всех источников IT-инфраструктуры в режиме реального времени.
SIEM (Security Information and Event Management) — программная платформа, объединяющая функции управления информацией о безопасности (SIM) и мониторинга событий (SEM).
Ключевые функции SIEM
- Агрегация журналов (Log Management): централизованный сбор событий с серверов, маршрутизаторов, межсетевых экранов, антивирусов и баз данных.
- Корреляция событий: автоматическое сопоставление разрозненных подозрительных действий в единый цепочечный инцидент безопасности.
- Оповещение и приоритизация: мгновенное информирование аналитиков центра мониторинга (SOC) о критических атаках.
- Хранение данных для аудита: соответствие требованиям регуляторов по обязательному архивированию логов на срок от 1 до 3 лет.
Популярные российские платформы: Positive Technologies MaxPatrol SIEM, RuSIEM, R-Vision и Kaspersky Unified Monitoring and Analysis Platform (KUMA).
Другие термины глоссария
- 152-ФЗ (О персональных данных) — Федеральный закон РФ, регулирующий порядок обработки, хранения и защиты персональных данных граждан
- API — Application Programming Interface — программный интерфейс приложения. Набор способов и правил, по ко
- ARR (Annual Recurring Revenue) — Годовой регулярный доход SaaS-бизнеса от подписок, экстраполированный на год вперед на основе текуще
- BCDR (Непрерывность бизнеса и аварийное восстановление) — Стратегия и комплекс процедур, гарантирующих непрерывность ключевых бизнес-процессов компании при те
- BaaS (Backup as a Service) — Облачная модель резервного копирования данных, при которой хранение копий и управление бэкапами бере
- BaaS (Бэкенд как сервис) — Готовая серверная архитектура, предоставляющая разработчикам мобильных и веб-приложений базы данных,