- Должность
- Продавец-консультант
- Отрасль
- Электротехника и электроника
- Тип организации
- Компания на 120 человек
- Дата регистрации
- май 2025 г.
- Сообщение
- 263
Мы занимаемся оптовой торговлей запчастями в Бурсе. В офисе 35 человек, в центральном офисе два сервера — бухгалтерия и ERP, плюс есть удалённый склад. На прошлой неделе IT-компания, с которой мы работаем, провела нам аудит кибербезопасности и сказала, что нам обязательно нужно купить SIEM.
В их предложении установка стоит 45.000 TL, а потом ещё 22.000 TL в месяц за эксплуатацию и мониторинг (SOC). Обосновали так: «Ваши логи никто не смотрит в реальном времени, с точки зрения KVKK это риск, если внутрь попадёт злоумышленник, вы заметите это через месяцы».
Что такое этот SIEM на самом деле? Чем он отличается от обычного фаервола или софта для сбора логов? Для малого бизнеса вроде нас, где всего не больше 40 компьютеров, это правда жизненно необходимая штука, или нам пытаются продать решение, которое используют крупные корпорации?