Документ описывает практические аспекты реализации мониторинга событий информационной безопасности с использованием решений HP ArcSight ESM и HP ArcSight Logger. Он охватывает основные функции SIM и SEM, проблемы информационной безопасности и требования к SIEM-системам, включая необходимость интеграции разнородных устройств и улучшение обработки инцидентов. Также рассматривается опыт внедрения SIEM и его влияние на управление безопасностью в организациях.