Gartner ввела категорию ISOC для систем безопасности
Gartner выделила новую категорию защитных решений — Integrated Security Operations Center (ISOC). Она объединяет обнаружение, расследование, управление инцидентами и реагирование поверх классических SIEM, которые остаются системой учёта событий. Драйверы — рост сложности SIEM, задержки и ускорение атак с помощью ИИ.
- ISOC объединяет обнаружение, расследование и реагирование в единую платформу
- SIEM остаётся системой учёта событий, но выделяется в отдельный слой
- Ключевые драйверы — снижение затрат, времени развёртывания и задержек
- Категория расширится на идентичность, облака/SaaS и защиту почты
Читать дальше
ИИ