Sparčiai augant skaitmeninių paslaugų ir duomenų kiekiui, didėja IT infrastruktūros pažeidžiamumas, todėl bet kuri organizacija, naudojanti informacines sistemas, gali susidurti su kibernetinėmis grėsmėmis. Nepriklausomai nuo organizacijos dydžio, patikima apsauga nuo kibernetinių grėsmių tampa būtina.
Šiuolaikinės organizacijos IT infrastruktūra kas minutę generuoja nuo kelių šimtų iki kelių tūkstančių žurnalinių įrašų („logų“).
Žurnaliniai įrašai („logai“) – automatiškai generuojami įvairių įrenginių (pvz., serverių, kortelių skaitytuvų) įrašai, kurie užfiksuoja kas, kada ir kur įvyko sistemoje (pvz., nesėkmingas slaptažodžio įvedimas). Tinkama šių įrašų analizė leidžia laiku aptikti grėsmes, užkirsti kelią incidentams ir užtikrinti duomenų saugumą.
Dėl didelio duomenų srauto rankinė analizė tampa neįmanoma, todėl žurnalinių įrašų stebėsena ir analizė reikalauja specializuotų sprendimų, tokių kaip Saugumo operacijų centras (SOC).