- Должность
- Специалист по цифровому маркетингу
- Отрасль
- Обучение
- Тип организации
- региональный дилер
- Дата регистрации
- нояб. 2025 г.
- Сообщение
- 302
У нас в Москве небольшая компания по таможенному оформлению и логистике на 18 человек. В офисе один локальный файловый сервер, бухгалтерская база и рабочие ноутбуки сотрудников. Аутсорсеры, которые ведут нашу сеть и IT, сослались на недавние кибератаки и предложили поставить нам «SIEM-систему».
За установку и настройку просят разово 160.000 RUB, а потом еще по 55.000 RUB каждый месяц за мониторинг логов и поддержку. Объясняют так: система будет в реальном времени следить за всеми действиями на компьютерах и сетевых устройствах и сразу бить тревогу при любых подозрениях.
Бюджет у нас скромный, поэтому такая ежемесячная абонентка сильно смущает. Зачем вообще нужна SIEM? Имеет ли смысл тратить такие деньги на команду нашего масштаба с технической и коммерческой точки зрения? Или до таких бюджетов нам стоит закрыть более базовые и дешевые вопросы безопасности?