SIEM
Сёрчинформ SIEM
СёрчИнформ · сайт разработчика
- реестр Минцифры
Сёрчинформ SIEM — российское ПО класса «SIEM» от СёрчИнформ. Программный продукт Сёрчинформ SIEM (рус. СёрчИнформ СИЕМ) от разработчика Серчинформ предназначен для централизованного сбора и анализа логов информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.
Программный продукт Сёрчинформ SIEM (рус. СёрчИнформ СИЕМ) от разработчика Серчинформ предназначен для централизованного сбора и анализа логов информационной безопасности. Система обеспечивает мгновенное обнаружение киберугроз за счёт корреляции разнородных событий ИБ в реальном времени. Позволяет формировать детализированные отчёты для аудита и принятия мер по устранению уязвимостей, повышая защищённость ИТ-инфраструктуры организации. Сёрчинформ SIEM подходит компаниям крупного и среднего масштаба в финансовом секторе, госсекторе, телеком-индустрии и промышленности, где требуется непрерывный мониторинг ИБ и соответствие регуляторным требованиям. Продукт ориентирован на пользователей, занимающихся оперативным анализом событий безопасности и управлением ИТ‑инфраструктурой. Решение востребовано у руководителей SOC, специалистов по кибербезопасности и ИТ‑аудиторов, которым необходимо выявлять угрозы и формировать доказательную базу для расследований. Функциональные возможности Сёрчинформ SIEM: - Централизованный сбор логов — агрегация событий безопасности из разнородных источников (серверы, сетевые устройства, приложения, СЗИ) в едином хранилище с сохранением исходных метаданных и обеспечением целостности потока данных для последующего анализа. - Корреляция событий ИБ — выявление взаимосвязей между разнотипными инцидентами на основе настраиваемых правил и шаблонов, позволяющее отличать фоновые события от реальных угроз и формировать целостную картину атак. - Мониторинг в реальном времени — непрерывное отслеживание событий безопасности с мгновенным оповещением о критических… Есть в реестре российского по. Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры