Аннотация на русском языке: В статье рассмотрены системы управления событиями и инцидентами информационной безопасности, определена роль процесса приоритизации инцидентов, а также предложен подход к проактивному обнаружению инцидентов ИБ.
The summary in English: The article deals with Security Information and Event Management systems, the definition of the role of incident prioritization process, as well as the proposed approach to the proactive detection of IS incidents.
Ключевые слова:
SIEM-система, инцидент информационной безопасности, интеллектуальный анализ данных, проактивное обнаружение инцидентов.
Key words:
SIEM system, information security incidents, data mining, proactive incident detection.