KOMRAD Enterprise SIEM – это гибкая и масштабируемая система централизованного управления событиями информационной безопасности, поддерживающая широкий спектр источников событий.
Оставьте заявку на KOMRAD Enterprise SIEM прямо сейчас, и наши менеджеры свяжутся с Вами в ближайшее время.
KOMRAD Enterprise SIEM реализует следующие меры ИБ:
- Сбор, запись и хранение информации о событиях безопасности
- Обнаружение, идентификация и регистрация инцидентов
- Информирование об инцидентах и реагирование
- Хранение событий в течение необходимого срока
- Управление активами
- Просмотр и анализ информации о действиях пользователей
- Передача инцидентов в ГосСОПКА
KOMRAD Enterprise SIEM позволяет осуществлять централизованный сбор событий информационной безопасности, выявлять инциденты и оперативно на них реагировать.
Функциональные возможности KOMRAD Enterprise SIEM:
Лог-менеджмент:
- высокопроизводительный сбор событий информационной безопасности в инфраструктуре масштаба предприятия;
- нормализация – приведение событий к единому формату;
- визуальный конструктор правил фильтрации событий;
- возможность разработки кастомизированных правил фильтрации на языке Lua;
- защита информации от потери;
- возможность использования репутационных списков;
- предустановленные плагины: Suricata, Nginx, Auditd, DNS, eBPF, Sigma, Zeek JSON и др.
Менеджмент инцидентов:
- визуальный конструктор директив корреляции;
- агрегация инцидентов;
- уведомление о факте регистрации инцидента в интерфейсе пользователя, по электронной почте, в Telegram, в вышестоящую систему;
- выполнение пользовательских сценариев реагирования на инциденты (Python, Bash, Lua, Perl);
- история генерации инцидента показывает всю последовательность действий коррелятора при определении инцидента, назначение ответственного;
- возможность использования матриц атак: (БДУ ФСТЭК, MITRE ATT&CK).
Масштабирование:
- горизонтальное: установка на отдельные узлы в сети следующих компонентов системы: коллектор (сбор, фильтрация и нормализация событий), процессор (обработка и регистрация событий), хранилище (хранение событий), коррелятор (корреляция событий), сервер (управления системой);
- вертикальное: возможность передачи инцидентов из KOMRAD Enterprise SIEM нижнего уровня в KOMRAD Enterprise SIEM верхнего уровня с синхронизацией статусов инцидентов;
- возможность максимального сжатия событий с помощью СУБД ClickHouse.
Средства аналитики и визуализации, отчеты:
- отображение данных событий в виде графиков и диаграмм: линейные, столбчатые, круговые, радиальные и др.;
- формирование отчетов;
- модуль Grafana;
- возможность передачи всей аналитической информации в модуль Grafana.
KOMRAD Enterprise SIEM доступен для заказа в электронном формате!
В состав электронной поставки входит:
- ISO-образ;
- Заверенная копия сертификата ФСТЭК России;
- Лицензионный сертификат (Сканер-ВС) или файл лицензии для активации (KOMRAD);
- Сертификат на техническую поддержку.
Данные составы поставки подписаны усиленной квалифицированной электронной подписью.
Сроки поставки: до 5-ти рабочих дней с момента размещения заказа.
Обратите внимание: электронная поставка действует только на основные лицензии и не распространяется на комплекты с USB-носителями, и комплектами!
Похожие решения
- Комментарии
Загрузка комментариев...

