Jak wyglądałby SIEM zaprojektowany dzisiaj od zera? Czy byłby tylko systemem do zbierania logów, czy raczej inteligentną warstwą analityczną, wspieraną przez AI, automatyzację i mechanizmy weryfikacji skuteczności?

Na kanale IT&SEC ExperTalks opublikowaliśmy finałową część rozmowy z Michałem Wilkowskim z Energy Logserver. To podsumowanie całego cyklu poświęconego technologii SIEM i jej roli w nowoczesnym cyberbezpieczeństwie.

W odcinku wracamy do najważniejszego pytania: czy SIEM umiera? Odpowiedź, która wybrzmiewa w rozmowie, jest jasna – SIEM nie znika, ale bardzo mocno się zmienia. Nadal jego podstawowym zadaniem pozostaje zbieranie danych z wielu źródeł i budowanie widoczności, ale sposób pracy z tymi danymi będzie coraz bardziej wspierany przez sztuczną inteligencję.

AI może pomóc w parsowaniu logów, tłumaczeniu technicznych informacji na język zrozumiały dla człowieka i tworzeniu reguł. Może też skrócić czas potrzebny na analizę i obniżyć próg wejścia w pracę z systemem SIEM. Dzięki temu rozwiązania tego typu mogą stać się bardziej dostępne nie tylko dla dużych zespołów SOC, ale także dla organizacji, które nie mają rozbudowanych zasobów analitycznych.

Jednocześnie Michał Wilkowski podkreśla, że AI nie zastąpi odpowiedzialności człowieka. Rola analityka SOC nie znika. Zmienia się w stronę operatora i osoby, która rozumie szerszy kontekst, weryfikuje rekomendacje systemu i podejmuje końcowe decyzje. Automatyzacja może znacząco przyspieszyć pracę, ale w obszarze cyberbezpieczeństwa nie można oddać pełnej odpowiedzialności omylnemu algorytmowi.

W finałowej części rozmowy pojawia się również temat compliance. Nowoczesny SIEM może wspierać organizacje w spełnianiu wymagań regulacyjnych, takich jak NIS czy ISO, prezentując aktualny stan zgodności w formie czytelnych dashboardów.

Ważnym elementem przyszłości SIEM będzie także testowanie skuteczności detekcji. Dobrze zaprojektowany system powinien nie tylko zbierać dane i generować alerty, ale również pomagać organizacji sprawdzić, czy rzeczywiście wie, co dzieje się w jej infrastrukturze. Bo jak podkreśla rozmowa, najgorszym scenariuszem w bezpieczeństwie jest niewiedza.

Zapraszamy do obejrzenia finałowego odcinka rozmowy o SIEM na kanale IT&SEC ExperTalks.