SIEM — это система для мониторинга и анализа киберугроз в режиме 24/7. Продукт в одном решении объединяет две технологии — SIEM для обнаружения угроз и SOAR для автоматического реагирования. Это позволяет автоматизировать до 90% рутины и экономить до 40% бюджета при покупке таких систем по отдельности.
Что важно знать о Solar SIEM:
🔹Рынок. Наши эксперты оценивают совокупный рынок SIEM (продукты) и SOC (сервисы) в 21,1 млрд рублей по итогам 2024 года. К 2027 году он может достичь 26 млрд рублей.
🔹Преимущества. Решение использует для обучения крупнейший в России массив данных — «Солар» обрабатывает более 200 млрд событий ежедневно благодаря доступу к трафику «Ростелекома». SIEM автоматизирует значительную часть работы SOC, снимая нагрузку со специалистов и ускоряя реагирование на инциденты.
🔹AI-помощник. Встроенный нейропомощник ассистирует при работе с инцидентами: автоматически выявляет аномалии и помогает создавать правила реагирования на угрозы.