Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Slouí vá SIEM jak by měl?
Moná je čas přehodnotit vai bezpečnostní architekturu
-PR-
Týmy kybernetické bezpečnosti čelí stále větímu tlaku, kdy musí včas odhalovat hrozby a reagovat na ně v reálném čase obzvlá v době, kdy se doba setrvání ransomwaru v napadených systémech zkrátila z několika týdnů na pouhé dny.
Přesto mnoho organizací stále spoléhá na zastaralé systémy SIEM (Security Information and Event Management; správa bezpečnostních informací a událostí) a SOAR (Security Orchestration, Automation and Response; orchestrace, automatizace a reakce na bezpečnostní incidenty). Tyto nástroje vznikly v době, kdy útočníci jednali pomalu a obránci měli čas reagovat, a ty časy jsou u pryč. Současný svět hrozeb je rychlejí, agresivnějí a bezohlednějí. Pokud je bezpečnostní tým zahlcen mnostvím výstrah, topí se v mnoství nástrojů nebo neustále dolaďuje detekční zásady, aby vůbec drel krok s útočníky, je moná na čase přehodnotit přístup k bezpečnostním operacím.
SIEM a SOAR: výkonné, ale náročné na údrbu
Podle doporučení CISA (Cybersecurity and Infrastructure Security Agency) pro rok 2025 mohou platformy SIEM a SOAR výrazně zlepit viditelnost i schopnost reakce ale pouze tehdy, jsou-li správně implementovány a průběně udrovány. CISA upozorňuje, e tyto systémy vyadují neustálé ladění a dohled, aby detekční politiky zůstaly účinné a aby automatizované reakce nepřináely nechtěné důsledky.
Jinými slovy, SIEM ani SOAR nejsou řeení typu plug-and-play. Aby byly účinné, potřebují trvalou správu, integraci a lidský dohled. Bez dedikovaných zdrojů buď přehlédnete to podstatné, nebo celý den trávíte honěním planých poplachů. A přestoe jsou licence a údrba těchto nástrojů finančně náročné, mnoho týmů z nich reálně nevidí odpovídající hodnotu ani měřitelné výsledky.

Next-Gen SIEM a vzestup XDR
Platformy SIEM nové generace se snaí řeit některé z uvedených výzev tím, e nabízejí flexibilnějí proces sběru a přesunu dat z různých zdrojů do cílového systému, integrované analytické funkce a vyí míru kálovatelnosti. Často vak stále vyadují manuální vytváření detekčních zásad, reakčních scénářů i integrací.
Platforma XDR (Extended Detection and Response, rozířená detekce a odezva) jde jetě o krok dál. Na rozdíl od tradičních nástrojů, které se spoléhají výhradně na výstrahy, XDR analyzuje primární data, aby odhalila skryté hrozby a omezila um. Vyuívá celou řadu technik, od sledovacích seznamů a signatur a po pokročilou detekci zaloenou na umělé inteligenci. Díky integrované automatizaci a předpřipraveným funkcím SOAR eliminuje XDR potřebu vytvářet vlastní zásady nebo budovat systém od nuly. Větina organizací navíc nemá interní bezpečnostní tým, take očekávat, e budou spravovat a ladit takovýto systém, je nereálné. XDR nabízí mimořádně výhodný poměr celkových nákladů na vlastnictví (TCO) vůči hodnotě, kterou poskytuje při ochraně před kyberzločinem.
Proč MDR na platformě XDR dosahuje lepích výsledků
Sluba MDR (Managed Detection and Response, řízená detekce a reakce) do této bezpečnostní rovnice přidává lidský prvek. Sluba zajiovaná specializovanými analytiky poskytuje nepřetritý monitoring, aktivní vyhledávání hrozeb a adekvátní reakci na incidenty. Kdy je MDR postavena na speciálně vyvinuté platformě XDR s funkcemi SIEM nové generace, vytváří se tak výkonná kombinace, která umoňuje nepřetritou ochranu bez nutnosti neustálého ladění, rychlejí a přesnějí reakci na skutečné hrozby, a dosaení výsledků bez nákladů spojených se správou komplexního SOC.
Náskok před ransomwarem díky efektivnímu zabezpečení
Organizace potřebují pro bezpečnostní operace skutečně funkční platformu, protoe ransomware útočí stále častěji a doba jeho výskytu v napadených systémech se zkrátila z týdnů na hodiny. Doporučení agentury CISA jsou jasné: nástroje SIEM a SOAR mohou být účinné, ale jejich údrba vyaduje značné úsilí, zejména s ohledem na rychlost, jakou se ransomware íří1. Pokud vás tedy vae současné nástroje zpomalují nebo vytvářejí více umu ne uitečných informací, moná je čas přejít na modernějí řeení.
Platformy XDR s MDR nabízí kálovatelný, efektivní a na výsledky orientovaný přístup k bezpečnostním operacím. Pomáhají soustředit se na řízení organizace, ani by bylo potřeba dohlíet na to, zda obrana funguje.
Více informací o tom, jak společnost Sophos mění svět bezpečnostních operací pomocí platformy Taegis XDR, kterou získala akvizicí společnosti Secureworks, naleznete v článku Rozířená detekce a reakce (XDR) s řeením SIEM nové generace.
![]() |
Chester Wisniewski Autor článku je CTO společnosti Sophos. |
Časopis IT Systems / Odborná příloha
Kalendář akcí
Formulář pro přidání akce
RSS kanál
IT Systems podporuje
Formulář pro přidání akce










