SIEM будущего: что вендоры строят уже сегодня? 2026

Прошло Онлайн
Дата16 сентября 2026, 15:00
МестоОнлайн
Сайт мероприятия
Мероприятие прошло 16 сентября 2026. Даты проведения в 2026 году уточняются — следите за анонсами в разделе «Информационная безопасность».

О мероприятии

SIEM покупают на годы. Поэтому решения о том, каким продукт станет в 2030 году, вендоры принимают уже сегодня. Куда направить разработку? Во что вложить деньги? Что оставить в прошлом? И какую технологическую ставку сделать, пока рынок ещё не сформировал на неё явный спрос?

Во второй части поговорим о будущем SIEM не через прогнозы, а через реальные продуктовые решения. Разберём, что вендоры сегодня сделали бы иначе, если бы строили SIEM заново, какие направления получают больше ресурсов, что оказалось переоценено и кто на самом деле формирует roadmap.

А главное — выясним, что через несколько лет станет стандартной функцией, что останется настоящим конкурентным преимуществом и на какую версию SIEM к 2030 году российские вендоры уже готовы делать ставку.

• Если бы SIEM строили сегодня

• Если бы сегодня можно было вернуться в момент, когда вы только начинали строить свою SIEM, что бы вы сделали по-другому?

• Что из сегодняшней SIEM вы бы вообще не стали тащить в новый продукт?

• Какое решение в своей SIEM вы бы точно оставили, даже если бы полностью пересобирали продукт с нуля?

• Какой компромисс современной SIEM вам больше всего хотелось бы наконец сломать?

• Что вы уже развиваете сегодня, хотя заказчики пока почти не формулируют такой запрос напрямую?

• Если посмотреть не на презентацию, а на ваш реальный roadmap, какое направление сегодня получает заметно больше ресурсов, чем ещё год-два назад?

• А какое направление вы, наоборот, сознательно притормозили или уже не считаете таким перспективным?

• Какая разработка вашей SIEM за последние годы оказалась намного сложнее и дороже, чем казалось на старте?

• Какое серьёзное изменение в продукте пользователь почти не замечает глазами, хотя внутри ради него пришлось переделать очень многое?

• Во что вы уже вкладываетесь сейчас, хотя массового спроса на это ещё нет?

• Кто формирует следующий SIEM

• Кто способен быстрее всех переписать ваш уже утверждённый roadmap?

• Представим: крупнейший заказчик говорит «сделайте эту возможность — и мы покупаем». В какой момент вы всё равно должны сказать ему «нет»?

• Что для SIEM опаснее: плохо слушать заказчиков или слушать их слишком хорошо?

• Где проходит граница между «развиваем продукт под рынок» и «строим отдельную SIEM для нескольких крупнейших клиентов»?

• Какой запрос заказчиков вы сначала считали неправильным или преждевременным, а потом поняли, что рынок был прав?

• Какую большую продуктовую ставку вы сделали раньше рынка — и сегодня уже можете сказать, что не ошиблись?

• Если завтра всем производителям станут одинаково доступны хорошие БД, LLM и open source-компоненты, что SIEM-вендор всё равно обязан уметь создавать сам?

• Где в вашей SIEM находится то самое технологическое ядро, которое вы завтра не замените готовым чужим компонентом?

• Что конкурент сможет скопировать у вас за два релиза, а что не сможет повторить за пять лет?

• Где будет самое узкое место у SIEM следующего поколения?

• Если AI будет доступен всем SIEM примерно одинакового качества, что тогда останется настоящим конкурентным преимуществом?

• SIEM в 2030 году

• Назовите одну вещь, по которой уже сегодня можно понять, каким вы хотите сделать следующий SIEM

• На какую гипотезу о 2030 годе вы здесь фактически ставите деньги?

• Сейчас 2026 год. Какая вещь, которая уже есть в roadmap российских SIEM, к 2030 году станет настолько обычной, что мы перестанем считать её отдельной функцией?

• Если безопасность действительно начнёт смещаться от «обнаружить и отреагировать» к «предсказать и предотвратить», какую новую роль тогда должна взять на себя SIEM?

Приглашенные эксперты:

Григорий Ревенко

Архитектор продуктов, Positive Technologies

Мария Кириллова

Менеджер продуктов безопасности, Yandex Cloud

Афанасий Клюнков

Менеджер продукта SIEM Alertix, NGR Softlab

Модераторы:

Лев Палей

Советник директора ИСП РАН, советник по информационной безопасности, WMX

Похожие мероприятия

Весь раздел

Рейтинг «Лидеры цифровизации» - 2026

Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Скоро Бесплатно Москва

Иннополис Open Data Forum 2026

Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…

Скоро Россия, с. Урлу-Аспак (Республика Алтай), Cosmos Collection... Индивидуальное участие 15 000 ₽...

CyberDSA 2026

Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Скоро Куала-Лумпур, Malaysia International Trade and Exhibition Ce...

Кто из сотрудников третий раз кликает на фишинг? 2026

У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Скоро Онлайн

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026

Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

Скоро Онлайн