Не совсем так. СИЕМ, где часть экспертизы на плечах вендора. И сотруднику можно потихоньку на этой экспертизе учиться.
Сием для домохозяек это утопия :)
сейлы рассказывают совсем не это. кроме того, окей, допустим, часть экспертиза на вендоре. где мне взять описания того, что и как выявляют распространяемые с SIEM правила? если нигде (кроме как читать правила), каким образом предполагается данной экспертизе обучаться?