Pastaruoju metu užregistruota ypač daug kibernetinių atakų prieš Lietuvos valdžios institucijas, ypatingos svarbos informacinę infrastruktūrą, valstybės informacinius išteklius ir jų pagrindu veikiančias skaitmenines paslaugas. Tinkamai apsaugoti įrangą nuo įsilaužimų tampa vis sudėtingiau. Organizacijos infrastruktūra (tinklo įranga, serveriai, darbo vietos) generuoja nuo kelių šimtų iki kelių tūkstančius pranešimų (žurnalinių įrašų) per minutę.
- Įrašus reikia kaupti nepriklausomame depozitoriume su ribota prieiga (Lietuvos kibernetinio saugumo įstatymas, NIST, ISO);
- Įrašus reikia analizuoti ieškant nepageidaujamos veiklos;
- Dėl įrašų kiekio rankinė analizė paprasčiausiai neįmanoma;
- Turi būti naudojami įvairus indikatoriai (angl. Threat intelegence);
- Aptikus įtartiną elgesį ar indikatorių, reikia atlikti įvykio analizę.