Безопасность
· 12 мин
SIEM и SOC: архитектура, процессы, метрики
SIEM и SOC — два связанных элемента корпоративной кибербезопасности: платформа аналитики событий и команда, которая её использует. Разбираем архитектуру современных SIEM, эволюцию SOC, UEBA, SOAR, MITRE ATT&CK и MSSP-модели.