SIEM
Alertix
NGR Softlab · сайт разработчика
Alertix — российское ПО класса «SIEM» от NGR Softlab. Программный продукт Alertix (рус. Алтерикс) от компании-разработчика NGR Softlab предназначен для автоматизации процессов выявления, анализа и реагирования на угрозы информационной безопасности в корпоративных ИТ-инфраструктурах. Ключевые возможности: корреляция, eps/масштаб, он-прем. Его рассматривают при замене Splunk Enterprise Security.
Программный продукт Alertix (рус. Алтерикс) от компании-разработчика NGR Softlab предназначен для автоматизации процессов выявления, анализа и реагирования на угрозы информационной безопасности в корпоративных ИТ-инфраструктурах. Он обеспечивает мониторинг событий, связанных с безопасностью данных и информационных систем, и помогает минимизировать риски возникновения инцидентов, способных нанести ущерб организации. Система Alertix ориентирована на специалистов по информационной безопасности, администраторов корпоративных информационных систем, руководителей подразделений ИТ и безопасности, а также на лиц, ответственных за соответствие компании нормативным требованиям в области защиты информации. Продукт подходит для компаний среднего и крупного бизнеса различных отраслей, включая финансовый сектор, телекоммуникации, энергетику, здравоохранение и государственное управление, где требуется эффективное управление инцидентами и событиями информационной безопасности, масштабируемость решений и интеграция с существующими ИТ-инфраструктурами. Функциональные возможности Alertix: - Сбор и агрегация данных. Платформа осуществляет сбор данных с различных источников, включая сетевые устройства, серверы и приложения, что позволяет формировать единую картину событий в информационной инфраструктуре организации. - Корреляция событий. Alertix проводит анализ и сопоставление поступающих событий, выявляя взаимосвязи между ними и определяя потенциальные инциденты, требующие внимания специалистов по информационной безопасности. - Визуализация данных. Система предоставляет инструменты для… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры