Эффективная настройка SIEM начинается не со всех логов, а с приоритетных источников и ключевых сценариев атак.