Alexey Lukatsky
При каком количество событий, обнаруженных реальных атак и включенных сигнатур? Если у тебя миллион событий и 50 фолзов, это 5 тысячных процента вроде. Офигенный результат. Точность системы - 99,995. На одном продукте. А число снижается за счет добавления контекста (ситуационная осведомленность).
К продукту идут (должны идти) рекомендации по персоналу. Если вендор говорит, что с продуктом справятся два человека, и продукт дает 100 фалсов в день (50 на человека) - то это пипец, как много :)