SIEM
RuSIEM
Русием · сайт разработчика
RuSIEM — российское ПО класса «SIEM» от Русием. Программный продукт RuSIEM (рус. РуСИЭМ) от компании-разработчика Русием предназначен для создания централизованной системы управления событиями информационной безопасности, обеспечивающей сбор, нормализацию, корреляцию и долгосрочное хранение данных о потенциальных угрозах и инцидентах. Ключевые возможности: корреляция, eps/масштаб, он-прем. Его рассматривают при замене Splunk Enterprise Security.
Программный продукт RuSIEM (рус. РуСИЭМ) от компании-разработчика Русием предназначен для создания централизованной системы управления событиями информационной безопасности, обеспечивающей сбор, нормализацию, корреляцию и долгосрочное хранение данных о потенциальных угрозах и инцидентах. Система позволяет анализировать информационные потоки, выявлять аномалии и координировать расследование масштабных инцидентов, затрагивающих территориально распределённые подразделения организации. Система RuSIEM ориентирована на ИТ-директоров, руководителей и специалистов подразделений информационной безопасности, администраторов корпоративных сетей и аналитиков инцидентов ИБ крупных и средних предприятий, финансовых организаций, промышленных холдингов, государственных корпораций и учреждений, где требуется централизованный мониторинг и анализ событий безопасности в территориально распределённых инфраструктурах. Система подходит компаниям с разветвлённой ИТ-инфраструктурой, нуждающимися в комплексном инструменте для выявления, корреляции и расследования инцидентов ИБ, обеспечения соответствия нормативным требованиям и повышения уровня защищённости информационных активов. Функциональные возможности RuSIEM: - Сбор событий. Платформа осуществляет сбор данных о событиях из различных источников в инфраструктуре заказчика, что позволяет формировать единый поток информации для последующего анализа и обработки. - Нормализация событий. Система проводит приведение собранных данных к единому формату, что упрощает их обработку и анализ, обеспечивая совместимость информации из разнородных… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры