11 июля 2026

eur = 87.67 1.08 (1.24 %)

btc = 63 755.00$ 495.64 (0.78 %)

eth = 1 791.20$ 42.91 (2.45 %)

gram = 1.66$ 0.04 (2.55 %)

usd = 76.66 0.73 (0.97 %)

eur = 87.67 1.08 (1.24 %)

btc = 63 755.00$ 495.64 (0.78 %)

Yandex B2B Tech: 60% компаний вынуждены экономить на хранении данных в SIEM-системах

2 минуты на чтение
Yandex B2B Tech: 60% компаний вынуждены экономить на хранении данных в SIEM-системах

Кодик кратко объясняет суть статьи

Совместное исследование Yandex B2B Tech и Кибердома показало, что 80% крупных йских компаний используют SIEM-системы, но сталкиваются с трудностями в их эффективной эксплуатации. Основная проблема — нехватка хранилища данных: около 60% компаний сокращают объём собираемых событий и хранят их не более 6–12 месяцев из-за высокой стоимости и ограниченных возможностей локальных решений. Это ухудшает качество расследований, особенно при долгосрочных атаках. Дополнительные сложности — высокий уровень ложных срабатываний (43%), большая совокупная стоимость владения (33%) и нехватка квалифицированных специалистов. Эксперты отмечают переход рынка от простого сбора данных к управляемой аналитике безопасности. Решением называют SaaS-модель SIEM, интеграцию с Data Lake, автоматизацию и ИИ-инструменты, которые снижают нагрузку на аналитиков и ускоряют реагирование. Исследование охватило 223 компании из разных отраслей и показало тренд на выбор решений с гибким масштабированием, низкими затратами и поддержкой ИИ.

Читайте в Telegram

|

Yandex B2B Tech и Кибердом представили совместное исследование российского рынка SIEM-решений.

Из-за нехватки места для хранения данных большинству компаний приходится сокращать объём собираемых событий безопасности, что снижает качество расследований инцидентов.

Системы мониторинга безопасности SIEM используют 80 % крупных российских компаний, однако после внедрения далеко не всем удаётся эксплуатировать их эффективно. Как показало совместное исследование Yandex B2B Tech и Кибердома, частая проблема — нехватка места для хранения собираемых данных, из-за чего страдает качество расследований инцидентов безопасности.

Yandex B2B Tech: 60% компаний вынуждены экономить на хранении данных в SIEM-системах

Около 60% компаний вынуждены сокращать объём собираемых событий безопасности и хранить их не дольше 6–12 месяцев. Причина в том, что локальные (on-premises) SIEM-решения требуют значительных ресурсных и финансовых затрат — это ограничивает их масштабирование и снижает экономическую эффективность в долгосрочной перспективе. При этом отсутствие ретроспективных данных напрямую влияет на качество расследований, особенно когда речь идёт об атаках с длительным жизненным циклом.

Ограничение объёма хранимых данных — не единственная сложность. 43% компаний сталкиваются с большим числом ложных срабатываний, что повышает нагрузку на аналитиков и отвлекает их от работы с реальными угрозами. Ещё 33% отмечают высокую совокупную стоимость владения такими решениями, которая сдерживает развитие новых сценариев мониторинга. Треть компаний называют барьером и нехватку квалифицированных специалистов для ручной настройки правил и расследований.

По словам руководителя бизнес-клуба Кибердома Ольги Орденовой, результаты исследования показывают, что российский рынок SIEM переходит от модели сбора событий к управляемой аналитике безопасности.

«Становятся востребованными решения, снижающие операционную нагрузку: с минимальной ручной настройкой, возможностью быстрого масштабирования и встроенными инструментами для ускорения расследований», — отметила она.

Директор по информационной безопасности Yandex Cloud Евгений Сидоров обратил внимание на ключевое противоречие: чем сложнее атаки и длиннее их жизненный цикл, тем ценнее исторический контекст — но именно его чаще всего сокращают из-за стоимости хранения.

«В качестве решения мы видим высокий потенциал у SaaS-модели SIEM-решений, интеграции с Data Lake, встроенной автоматизации и AI-инструментов. Всё это не заменит аналитика, а поможет ему в разы быстрее разобраться в инциденте», — пояснил он.

Исследование основано на опросе 223 компаний из разных отраслей — от финансового сектора и телекоммуникаций до промышленности и ритейла. Его авторы делают вывод, что рынок движется к новой модели SIEM — как платформы управляемой аналитики безопасности, где главными критериями выбора становятся лёгкость масштабирования под растущие объёмы данных и снижение общих затрат. Автоматизация и вспомогательные ИИ-инструменты при этом играют роль катализатора: они ускоряют расследования и отсеивают «шум», позволяя командам мониторинга работать эффективнее без расширения штата.

Теги:
Материал обновлен|
Обсудить
Блоги 715
ЦНИС
Слетать.ру
OTP Bank
Softline
StudyAI
билайн
Т-Банк
ВТБ
ВКонтакте
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…