К содержанию
Tech Checkup

SIEM

AVSOFT ATHENA

АВ Софт · сайт разработчика

AVSOFT ATHENA — российское ПО класса «SIEM» от АВ Софт. Система защиты от целенаправленных атак Athena Sandbox (рус. АВСофт Афина Сэндбокс) от компании-разработчика АВ Софт предназначена для выявления и нейтрализации сложных киберугроз, направленных на критически важные информационные ресурсы организации. Ключевые возможности: корреляция, eps/масштаб, он-прем. Его рассматривают при замене Splunk Enterprise Security.

Система защиты от целенаправленных атак Athena Sandbox (рус. АВСофт Афина Сэндбокс) от компании-разработчика АВ Софт предназначена для выявления и нейтрализации сложных киберугроз, направленных на критически важные информационные ресурсы организации. Продукт обеспечивает глубокий анализ поведенческих паттернов и аномалий в сетевом трафике и действиях пользователей, позволяя своевременно обнаруживать и блокировать попытки проникновения и компрометации систем. Система AVSOFT ATHENA ориентирована на компании, которые сталкиваются с высокими рисками кибератак, в частности на крупные корпорации, финансовые учреждения, организации государственного сектора, а также предприятия стратегически важных отраслей, таких как энергетика, транспорт и телекоммуникации. Основными потребителями продукта являются специалисты по информационной безопасности, CIO (руководители информационных служб), CISO (руководители по информационной безопасности) и другие ответственные лица, которые занимаются защитой ИТ-инфраструктуры и предотвращением целевых атак. Функциональные возможности AVSOFT ATHENA: - Анализ поведенческих паттернов. Платформа осуществляет мониторинг и анализ поведенческих паттернов пользователей и системных процессов, что позволяет выявлять аномалии и потенциальные угрозы, связанные с необычными действиями в информационной системе. - Обнаружение скрытых угроз. Система использует алгоритмы машинного обучения для выявления скрытых и сложно обнаруживаемых угроз, которые могут оставаться незамеченными при использовании традиционных методов защиты. - Мониторинг сетевого трафика. AVSOFT… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.

Характеристики класса «SIEM»

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

Kaspersky Unified Monitoring and Analysis Platform

Лаборатория Касперского

Kaspersky Unified Monitoring and Analysis Platform — российское ПО класса «SIEM» от Лаборатория Касперского. KUMA собирает события, коррелирует инциденты и стыкуется с защитой конечных точек. Один из самых известных российских SIEM наряду с MaxPatrol. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

MaxPatrol SIEM

Positive Technologies

MaxPatrol SIEM — российское ПО класса «SIEM» от Positive Technologies. флагманский российский SIEM. Часто стоит в паре с MaxPatrol VM и PT NAD в контурах, которые уходят с QRadar/Splunk. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

UserGate SIEM

Юзергейт

UserGate SIEM — российское ПО класса «SIEM» от Юзергейт. Программный продукт UserGate SIEM (рус. ЮзерГейт СИЕМ) от компании-разработчика Юзергейт предназначен для обеспечения комплексной защиты информационных систем и сетей различного масштаба путём реализации расширенных механизмов обнаружения и нейтрализации угроз, включая антивирусную защиту, контроль интернет-трафика и приложений, анализ современных угроз, систему обнаружения и предотвращения вторжений, а также обеспечение высокой отказоустойчивости и…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet IDS NS

ИнфоТеКС

ViPNet IDS NS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SafePoint

ИнфоТеКС

ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SIES Workstation

ИнфоТеКС

ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet TIAS

ИнфоТеКС

ViPNet TIAS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet TIAS (рус. ВиПНет ТИАС) от компании-разработчика ИнфоТеКС предназначен для сбора, анализа и визуализации данных о потенциальных угрозах информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Дозор-Джет

Solar Security

Дозор-Джет — российское ПО класса «SIEM» от Solar Security. Программный продукт Дозор-Джет от компании-разработчика Solar Security предназначен для обеспечения комплексной защиты корпоративной информации и контроля бизнес-процессов. Он осуществляет мониторинг и анализ коммуникаций, выявляет потенциальные угрозы безопасности, признаки мошенничества, коррупции и других нарушений, а также позволяет контролировать рабочее время и эффективность деятельности сотрудников. Ключевые возможности: корреляция, eps/масштаб,…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.