16 сентября, 2026
15:00

SIEM будущего: что вендоры строят уже сегодня?

До начала онлайн-конференции осталось

Дни
Часы
Минуты
Секунды

О мероприятии

SIEM покупают на годы. Поэтому решения о том, каким продукт станет в 2030 году, вендоры принимают уже сегодня. Куда направить разработку? Во что вложить деньги? Что оставить в прошлом? И какую технологическую ставку сделать, пока рынок ещё не сформировал на неё явный спрос?

Во второй части AM Live поговорим о будущем SIEM не через прогнозы, а через реальные продуктовые решения. Разберём, что вендоры сегодня сделали бы иначе, если бы строили SIEM заново, какие направления получают больше ресурсов, что оказалось переоценено и кто на самом деле формирует roadmap.

А главное — выясним, что через несколько лет станет стандартной функцией, что останется настоящим конкурентным преимуществом и на какую версию SIEM к 2030 году российские вендоры уже готовы делать ставку.

Программа

Если бы SIEM строили сегодня

Если бы сегодня можно было вернуться в момент, когда вы только начинали строить свою SIEM, что бы вы сделали по-другому?

Что из сегодняшней SIEM вы бы вообще не стали тащить в новый продукт?

Какое решение в своей SIEM вы бы точно оставили, даже если бы полностью пересобирали продукт с нуля?

Какой компромисс современной SIEM вам больше всего хотелось бы наконец сломать?

Что вы уже развиваете сегодня, хотя заказчики пока почти не формулируют такой запрос напрямую?

Если посмотреть не на презентацию, а на ваш реальный roadmap, какое направление сегодня получает заметно больше ресурсов, чем ещё год-два назад?

А какое направление вы, наоборот, сознательно притормозили или уже не считаете таким перспективным?

Какая разработка вашей SIEM за последние годы оказалась намного сложнее и дороже, чем казалось на старте?

Какое серьёзное изменение в продукте пользователь почти не замечает глазами, хотя внутри ради него пришлось переделать очень многое?

Во что вы уже вкладываетесь сейчас, хотя массового спроса на это ещё нет?

Кто формирует следующий SIEM

Кто способен быстрее всех переписать ваш уже утверждённый roadmap?

Представим: крупнейший заказчик говорит «сделайте эту возможность — и мы покупаем». В какой момент вы всё равно должны сказать ему «нет»?

Что для SIEM опаснее: плохо слушать заказчиков или слушать их слишком хорошо?

Где проходит граница между «развиваем продукт под рынок» и «строим отдельную SIEM для нескольких крупнейших клиентов»?

Какой запрос заказчиков вы сначала считали неправильным или преждевременным, а потом поняли, что рынок был прав?

Какую большую продуктовую ставку вы сделали раньше рынка — и сегодня уже можете сказать, что не ошиблись?

Если завтра всем производителям станут одинаково доступны хорошие БД, LLM и open source-компоненты, что SIEM-вендор всё равно обязан уметь создавать сам?

Где в вашей SIEM находится то самое технологическое ядро, которое вы завтра не замените готовым чужим компонентом?

Что конкурент сможет скопировать у вас за два релиза, а что не сможет повторить за пять лет?

Где будет самое узкое место у SIEM следующего поколения?

Если AI будет доступен всем SIEM примерно одинакового качества, что тогда останется настоящим конкурентным преимуществом?

SIEM в 2030 году

Назовите одну вещь, по которой уже сегодня можно понять, каким вы хотите сделать следующий SIEM

На какую гипотезу о 2030 годе вы здесь фактически ставите деньги?

Сейчас 2026 год. Какая вещь, которая уже есть в roadmap российских SIEM, к 2030 году станет настолько обычной, что мы перестанем считать её отдельной функцией?

Если безопасность действительно начнёт смещаться от «обнаружить и отреагировать» к «предсказать и предотвратить», какую новую роль тогда должна взять на себя SIEM?

Модератор

Спикеры

Партнеры

Контакты

Илья Шабанов

Генеральный директор «АМ Медиа»

Анна Щербакова

Директор по работе с партнёрами

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.