2020年2月18日,Gartner终于发布了2019年度的SIEM市场魔力象限分析(MQ)报告,比原定2019年12月底的发布时间推迟了近3个月,拖到了2020年,以至于有人直接将这份报告称作2020年SIEM MQ报告(说起来也对)。顺便提一句,在2016年及以前,SIEM MQ一般都是在8月份发布,2017年原本也是如此,但由于各种原因推迟到了12月,此后2018年也是在12月发布。这次干脆跳票到了次年2月份,不知道再往后的调研及发布时间会如何安排。 今年的报告中,Gartner对SIEM的定义做了一点微调,删除了几个词。SIEM被定义为实时地分析安全事件数据,以满足用户对于攻击和泄露进行早期检测的需要。SIEM系统对安全数据进行收集、存储、调查,并支持缓解和报告,以实现事件应急响应、取证与合规。原文前半部分如下:The security information and event management (SIEM) market is defined by customers’ need to analyze security event data in real time, which supportsthe early detection of attacks and breaches.而在2018年的报告中,则是这么写的:Gartner defines the security and information event management (SIEM) market by the customer’s needto analyze event data in real time for early detection of targeted attacks and data breaches.去掉“定向”和“数据”两个词的用意在于扩大了攻击和泄露的范畴。2019年度的SIEM MQ矩阵如下图所示: