Logo
  • Главная
  • Производители
  • Категории
  • Услуги
  • О компании
  • Контакты
Logo

О RuSIEM

SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников. Поэтому многие организации рассматривают использование SIEM-системы в качестве дополнительного и очень важного элемента защиты от целенаправленных атак.
SIEM-система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями
Возможности
SIEM (Security Information and Event Management) — решение для мониторинга и анализа любой сетевой активности, происходящей в организации.

Основные возможности:
  • Возможность отправки предупреждений на основе предопределенных настроек.
  • Отчеты и логирование для упрощения аудита.
  • Возможность просмотра данных на разных уровнях детализации

Зачем вообще SIEM
По словам некоторых экспертов, SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников. Поэтому многие организации рассматривают использование SIEM-системы в качестве дополнительного и очень важного элемента защиты от целенаправленных атак.

SIEM = УЛУЧШЕННАЯ система обнаружения несанкционированных действий

SIEM собирает логи разных приложений, обрабатывает и кладет в централизованное хранилище, с которым удобно работать.

По утверждению Gartner, SIEM-система должна собирать, анализировать и представлять информацию из сетевых устройств и устройств безопасности.
Также в эту систему должны входить приложения для управления идентификацией и доступом, инструменты управления уязвимостями и базы данных и приложений.

Где может применяться SIEM?
Примеры событий:
  • Сетевые атаки 
  • Фрод и мошенничество
  • Откуда и когда блокировались учетные записи
  • Изменение конфигураций «не админами»
  • Повышение привилегий
  • Выявление несанкционированных сервисов
  • Обнаружение НСД (вход под учетной записью уволенного сотрудника)
  • Отсутствие антивирусной защиты на новом установленном компьютере
  • Изменение критичных конфигураций с VPN-подключений
  • Контроль выполняемых команд на серверах и сетевом оборудовании
  • Аудит изменений конфигураций (сетевых устройств, приложений, ОС)
  • Выполнение требований законодательства и регуляторов (PCI DSS, СТО БР, ISO 27xx)
  • Аномальная активность пользователя (массовое удаление/копирование)
  • Обнаружение вирусной эпидемии
  • Обнаружение уязвимости по событию об установке ПО
  • Оповещение об активной уязвимости по запуску ранее отключенной службы
  • Обнаружение распределенных по времени атак
  • Влияние отказа в инфраструктуре на бизнес-процессы
События на вход
  • Межсетевые экраны
  • IPS
  • DNS logs
  • АСУТП
  • СКУД
  • Различные датчики
  • Спам-фильтры
  • Антивирусные системы
  • Сетевые устройства
  • Бизнес-приложения

Лицензирование

Доступны 2 вида лицензий: бессрочная и с ограничением по времени.
Продукты лицензируются по:
  • EPS (Events per second)
  • Количеству RuSIEM серверов
  • По модулям (например, RuSIEM Analytics)
Безлимитны:
  • Размер хранения событий
  • Длительность хранения
  • Количество пользователей
  • Агенты
  • Поисковые запросы
  • Количество источников и устройств
  • Отчеты
  • Правила корреляции
  • Дашборды


Коммерческая версия
RuSIEM — это коммерческая версия класса SIEM (Security Information and Event Management), включает корреляцию в реальном времени, визуализацию и поиск данных, долгосрочное хранение сырых и нормализованных событий, встроенное управление инцидентами и отчеты.

Дополнительные модули:
  • RuSIEM Analytics
  • RuSIEM Monitoring
  • RuSIEM IoC

Лицензируется по:
  • EPS (events per second)
  • Количеству серверов
Лицензия привязывается к конкретному серверу.
Бесплатная версия
RvSIEM Free — свободно распространяемое решение класса LM (Log Management), включающее нормализацию, поиск данных, долгосрочное хранение событий, информационные панели, инструменты визуализации и систему отчетов.

Почему стоит обратиться к нам?

Надежность и юридическая ответственность

Работа в четком соответствии с ГК РФ в области передачи прав на ПО. Опыт более 20-ти лет!

Консультации по лицензированию

К вашим услугам эксперты в лицензировании ПО с многолетним опытом.

Поддержка и коммуникации с производителем 

Помощь с ответами на технические вопросы и общении с вендорами

Отправьте ваш запрос

Шаг 1. Отправьте запрос через форму справа

Шаг 2. Получите бесплатную консультацию и коммерческое предложение

Шаг 3. Заключите договор (также работаем в ЭДО) и оплатите счет

Шаг 4. Получите ПО в электронном виде


Телефон: +7 (495) 123-4518


Email:  soft@quarta.ru

Мы отвечаем в рабочие дни с 9.30 до 18.30

Представьтесь, пожалуйста
Укажите ваш email для ответа
Укажите телефон для связи
Задайте ваш вопрос в свободной форме (Пример: сколько стоит лицензия на 100 пользователей?)
Подтвердите, что вы не робот

Нажимая на кнопку, вы даете согласие на обработку персональных данных

Logo
© 2024 Кварта Технологии

СОГЛАСИЕ на обработку персональных данных и получение рекламы
Политика обработки и защиты персональных данных
  • Главная
  • Производители
  • Категории
  • Услуги
  • Новости
  • О компании
  • Контакты
  • Реквизиты
  • Доставка
  • Мероприятия

+7 (495) 123-45-18

Будни, с 9.30 до 18.30

Адрес

Москва, ул. Вятская, д. 49, стр. 1

Оформить заявку

Подтвердите, что вы не робот

Нажимая на кнопку, вы даете согласие на обработку персональных данных

Спасибо за запрос

Мы свяжемся с вами в ближайшее время

Оформить заявку

Подтвердите, что вы не робот

Нажимая на кнопку, вы даете согласие на обработку персональных данных

Спасибо за запрос

Мы свяжемся с вами в ближайшее время

Оформить заявку

Подтвердите, что вы не робот

Нажимая на кнопку, вы даете согласие на обработку персональных данных

Спасибо за запрос

Мы свяжемся с вами в ближайшее время

Оформить заявку

Подтвердите, что вы не робот

Нажимая на кнопку, вы даете согласие на обработку персональных данных

Спасибо!

Мы свяжемся с вами в ближайшее время

Спасибо!

Мы свяжемся с вами в ближайшее время