Czy SIEM rzeczywiście odchodzi do lamusa? A może jest jedną z tych technologii, które nie znikają, tylko ewoluują razem z potrzebami organizacji?
Na kanale IT&SEC ExperTalks opublikowaliśmy pierwszy odcinek rozmowy z Michałem Wilkowskim z Energy Logserver. Tym razem przyglądamy się technologii SIEM – rozwiązaniu, które od lat stanowi jeden z kluczowych elementów monitorowania bezpieczeństwa w środowiskach IT.
W odcinku wracamy do podstaw i wyjaśniamy, czym właściwie jest SIEM, skąd się wziął i dlaczego powstała potrzeba centralnego zbierania oraz analizowania logów z wielu źródeł. Wraz z rozwojem infrastruktury, rosnącą liczbą urządzeń, aplikacji i systemów, ręczna analiza zdarzeń stała się po prostu niemożliwa. SIEM pojawił się jako odpowiedź na ten problem – miał pomóc zebrać dane w jednym miejscu, skorelować je i pokazać to, co naprawdę istotne.
W rozmowie pojawia się również ważny wątek: czy SIEM przegrywa z chmurą, XDR i nowymi technologiami? Michał Wilkowski zwraca uwagę, że SIEM nie umiera. Zmienia się, ponieważ zmieniają się środowiska IT, wymagania regulacyjne, ilość danych i podejście organizacji do ich przechowywania.
Istotnym tematem jest także widoczność. Bez wiedzy o tym, co dzieje się w infrastrukturze, organizacja nie jest w stanie skutecznie reagować na incydenty. SIEM nie jest rozwiązaniem łatwym ani tanim, ale nadal odpowiada na jeden z najważniejszych problemów cyberbezpieczeństwa – brak pełnego obrazu sytuacji.
W pierwszej części rozmowy poruszamy także relację SIEM z XDR. Nie chodzi o prostą rywalizację między technologiami, ale o dopasowanie narzędzia do skali, złożoności i potrzeb konkretnej organizacji. W mniejszych, bardziej jednorodnych środowiskach XDR może być wystarczający. W większych, rozproszonych infrastrukturach, obejmujących także starsze systemy, OT czy wiele źródeł danych, SIEM nadal daje znacznie większą elastyczność.
Zapraszamy do obejrzenia pierwszego odcinka rozmowy z Michałem Wilkowskim na kanale IT&SEC ExperTalks.