#%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B5_SIEM

2025-10-21

Events per second: «одна цифра», которая решает, справится ли ваш SOC с нагрузкой

Когда компания только начинает проект по внедрению SIEM или подключению к SOC, разговор обычно крутится вокруг выбора вендора и сценариев корреляции. А вот о EPS (events per second) вспоминают редко. И зря: от этой метрики напрямую зависит эффективность обработки событий и, как следствие, надежность всей системы защиты. EPS — это количество событий, поступающих в систему мониторинга каждую секунду. На практике с этим показателем всё неоднозначно: одни клиенты SOC рассчитывают его «на глаз», другие ждут, пока этим займется интегратор, а те, кто внедряет SIEM своими силами, часто просто делят общее число логов на количество систем — и в итоге получают цифры, мало похожие на реальность. Между тем, точный расчет EPS на старте способен сэкономить миллионы рублей и спасти от ситуации, когда система захлебывается от потока событий, а часть логов не доходит до SIEM. В этом гайде мы разберем: • почему компании полезно знать свой EPS; • как этот показатель влияет на архитектуру SOC и стоимость лицензирования SIEM; • как определить свой EPS без «угадывания на глаз» и ошибок в расчетах; • и, наконец, что стоит спросить у провайдера SOC, прежде чем подписывать договор.

habr.com/ru/companies/bastion/

#events_per_second #расчет_EPS #подключение_к_SOC #расчет_событий_в_секунду #внедрение_siem #метрики_эффективности_SOC #гайд_для_заказчиков_SOC #расчет_нагрузки_на_SIEM #лицензирование_siem #рассчитать_стоимость_SOC

2024-12-24

Как мы построили SIEM для Холдинга «Газпром-Медиа» и научились подключать новые активы к SOC за сутки

Сегодня расскажу, как мы полтора года строили систему мониторинга информационной безопасности для одного из крупнейших медиахолдингов России. Это будет история о долгом и масштабном проекте, по итогам которого наша команда прокачала навыки инжиниринга и кардинально пересмотрела подход по внедрению SIEM и развертыванию SOC. Представьте себе организацию с десятками разнородных цифровых активов, где каждое подразделение автономно управляет своей IT-инфраструктурой, что осложняет контроль безопасности. Мы взялись за сложнейшую задачу — создать систему мониторинга, которая сможет объединить разрозненные инфраструктуры в единую управляемую экосистему. И как вы уже понимаете, решениями со Stack Overflow в данном случае не обойтись.

habr.com/ru/companies/bastion/

#проектирование_SOC #проектирование_SIEM #построение_SOC #внедрение_SIEM #развертывание_SOC #Kaspesky_KUMA #мультитенантность #центр_мониторинга_ИБ

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst