ИССЛЕДОВАНИЕ МЕТОДОВ МОНИТОРИНГА СОБЫТИЙ БЕЗОПАСНОСТИ В SIEM СИСТЕМАХ
Авторы:
Варфоломеев Роман Ильич
Опубликовано: 25.03.2026
Опубликовано в выпуске:
СВ1(2026)ИБ (57)
Рубрика: Информационные технологии
СОБЫТИЙ БЕЗОПАСНОСТИ В SIEM СИСТЕМАХ
В работе проводится исследование теоретических основ и архитектуры систем управления событиями. Рассмотрены ключевые задачи SIEM систем: централизованный сбор и обработка логов, поиск угроз, автоматизированное реагирование и формирование отчётов. Подробно описаны методы и средства, составляющие основу SIEM, включая сбор и агрегацию данных, анализ этих данных при помощи статических и поведенческих методов, а также рассмотрена корреляция событий для выявления сложных атак. Особое внимание уделяется таким компонентам, как визуализация, хранение данных и экспертный анализ. В заключении отмечается, что современные SIEM эволюционируют в сложные аналитические комплексы, интегрирующие технологии искусственного интеллекта и больших данных для противодействия развивающимся киберугрозам.
eLIBRARY.RU Наше издание в Научной Электронной Библиотеке eLIBRARY.RU
Публикационная активность журнала РИНЦ
Справочник по УДК Ресурс описывает универсальную десятичную классификацию (УДК)
Антиплагиат Система автоматической проверки текстов на наличие заимствований
МГТУ имени Н. Э. Баумана официальный сайт университета