К содержанию
Tech Checkup

SIEM

RuSIEM

Русием · сайт разработчика

RuSIEM — российское ПО класса «SIEM» от Русием. Программный продукт RuSIEM (рус. РуСИЭМ) от компании-разработчика Русием предназначен для создания централизованной системы управления событиями информационной безопасности, обеспечивающей сбор, нормализацию, корреляцию и долгосрочное хранение данных о потенциальных угрозах и инцидентах. Ключевые возможности: корреляция, eps/масштаб, он-прем. Его рассматривают при замене Splunk Enterprise Security.

Программный продукт RuSIEM (рус. РуСИЭМ) от компании-разработчика Русием предназначен для создания централизованной системы управления событиями информационной безопасности, обеспечивающей сбор, нормализацию, корреляцию и долгосрочное хранение данных о потенциальных угрозах и инцидентах. Система позволяет анализировать информационные потоки, выявлять аномалии и координировать расследование масштабных инцидентов, затрагивающих территориально распределённые подразделения организации. Система RuSIEM ориентирована на ИТ-директоров, руководителей и специалистов подразделений информационной безопасности, администраторов корпоративных сетей и аналитиков инцидентов ИБ крупных и средних предприятий, финансовых организаций, промышленных холдингов, государственных корпораций и учреждений, где требуется централизованный мониторинг и анализ событий безопасности в территориально распределённых инфраструктурах. Система подходит компаниям с разветвлённой ИТ-инфраструктурой, нуждающимися в комплексном инструменте для выявления, корреляции и расследования инцидентов ИБ, обеспечения соответствия нормативным требованиям и повышения уровня защищённости информационных активов. Функциональные возможности RuSIEM: - Сбор событий. Платформа осуществляет сбор данных о событиях из различных источников в инфраструктуре заказчика, что позволяет формировать единый поток информации для последующего анализа и обработки. - Нормализация событий. Система проводит приведение собранных данных к единому формату, что упрощает их обработку и анализ, обеспечивая совместимость информации из разнородных… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.

Характеристики класса «SIEM»

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

Kaspersky Unified Monitoring and Analysis Platform

Лаборатория Касперского

Kaspersky Unified Monitoring and Analysis Platform — российское ПО класса «SIEM» от Лаборатория Касперского. KUMA собирает события, коррелирует инциденты и стыкуется с защитой конечных точек. Один из самых известных российских SIEM наряду с MaxPatrol. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

MaxPatrol SIEM

Positive Technologies

MaxPatrol SIEM — российское ПО класса «SIEM» от Positive Technologies. флагманский российский SIEM. Часто стоит в паре с MaxPatrol VM и PT NAD в контурах, которые уходят с QRadar/Splunk. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

UserGate SIEM

Юзергейт

UserGate SIEM — российское ПО класса «SIEM» от Юзергейт. Программный продукт UserGate SIEM (рус. ЮзерГейт СИЕМ) от компании-разработчика Юзергейт предназначен для обеспечения комплексной защиты информационных систем и сетей различного масштаба путём реализации расширенных механизмов обнаружения и нейтрализации угроз, включая антивирусную защиту, контроль интернет-трафика и приложений, анализ современных угроз, систему обнаружения и предотвращения вторжений, а также обеспечение высокой отказоустойчивости и…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet IDS NS

ИнфоТеКС

ViPNet IDS NS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SafePoint

ИнфоТеКС

ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SIES Workstation

ИнфоТеКС

ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet TIAS

ИнфоТеКС

ViPNet TIAS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet TIAS (рус. ВиПНет ТИАС) от компании-разработчика ИнфоТеКС предназначен для сбора, анализа и визуализации данных о потенциальных угрозах информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Дозор-Джет

Solar Security

Дозор-Джет — российское ПО класса «SIEM» от Solar Security. Программный продукт Дозор-Джет от компании-разработчика Solar Security предназначен для обеспечения комплексной защиты корпоративной информации и контроля бизнес-процессов. Он осуществляет мониторинг и анализ коммуникаций, выявляет потенциальные угрозы безопасности, признаки мошенничества, коррупции и других нарушений, а также позволяет контролировать рабочее время и эффективность деятельности сотрудников. Ключевые возможности: корреляция, eps/масштаб,…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.