К содержанию
Tech Checkup

SIEM

Сёрчинформ SIEM

СёрчИнформ · сайт разработчика

  • реестр Минцифры

Сёрчинформ SIEM — российское ПО класса «SIEM» от СёрчИнформ. Программный продукт Сёрчинформ SIEM (рус. СёрчИнформ СИЕМ) от разработчика Серчинформ предназначен для централизованного сбора и анализа логов информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

Программный продукт Сёрчинформ SIEM (рус. СёрчИнформ СИЕМ) от разработчика Серчинформ предназначен для централизованного сбора и анализа логов информационной безопасности. Система обеспечивает мгновенное обнаружение киберугроз за счёт корреляции разнородных событий ИБ в реальном времени. Позволяет формировать детализированные отчёты для аудита и принятия мер по устранению уязвимостей, повышая защищённость ИТ-инфраструктуры организации. Сёрчинформ SIEM подходит компаниям крупного и среднего масштаба в финансовом секторе, госсекторе, телеком-индустрии и промышленности, где требуется непрерывный мониторинг ИБ и соответствие регуляторным требованиям. Продукт ориентирован на пользователей, занимающихся оперативным анализом событий безопасности и управлением ИТ‑инфраструктурой. Решение востребовано у руководителей SOC, специалистов по кибербезопасности и ИТ‑аудиторов, которым необходимо выявлять угрозы и формировать доказательную базу для расследований. Функциональные возможности Сёрчинформ SIEM: - Централизованный сбор логов — агрегация событий безопасности из разнородных источников (серверы, сетевые устройства, приложения, СЗИ) в едином хранилище с сохранением исходных метаданных и обеспечением целостности потока данных для последующего анализа. - Корреляция событий ИБ — выявление взаимосвязей между разнотипными инцидентами на основе настраиваемых правил и шаблонов, позволяющее отличать фоновые события от реальных угроз и формировать целостную картину атак. - Мониторинг в реальном времени — непрерывное отслеживание событий безопасности с мгновенным оповещением о критических… Есть в реестре российского по. Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.

Характеристики класса «SIEM»

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

Kaspersky Unified Monitoring and Analysis Platform

Лаборатория Касперского

Kaspersky Unified Monitoring and Analysis Platform — российское ПО класса «SIEM» от Лаборатория Касперского. KUMA собирает события, коррелирует инциденты и стыкуется с защитой конечных точек. Один из самых известных российских SIEM наряду с MaxPatrol. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

MaxPatrol SIEM

Positive Technologies

MaxPatrol SIEM — российское ПО класса «SIEM» от Positive Technologies. флагманский российский SIEM. Часто стоит в паре с MaxPatrol VM и PT NAD в контурах, которые уходят с QRadar/Splunk. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

UserGate SIEM

Юзергейт

UserGate SIEM — российское ПО класса «SIEM» от Юзергейт. Программный продукт UserGate SIEM (рус. ЮзерГейт СИЕМ) от компании-разработчика Юзергейт предназначен для обеспечения комплексной защиты информационных систем и сетей различного масштаба путём реализации расширенных механизмов обнаружения и нейтрализации угроз, включая антивирусную защиту, контроль интернет-трафика и приложений, анализ современных угроз, систему обнаружения и предотвращения вторжений, а также обеспечение высокой отказоустойчивости и…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet IDS NS

ИнфоТеКС

ViPNet IDS NS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SafePoint

ИнфоТеКС

ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SIES Workstation

ИнфоТеКС

ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet TIAS

ИнфоТеКС

ViPNet TIAS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet TIAS (рус. ВиПНет ТИАС) от компании-разработчика ИнфоТеКС предназначен для сбора, анализа и визуализации данных о потенциальных угрозах информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Дозор-Джет

Solar Security

Дозор-Джет — российское ПО класса «SIEM» от Solar Security. Программный продукт Дозор-Джет от компании-разработчика Solar Security предназначен для обеспечения комплексной защиты корпоративной информации и контроля бизнес-процессов. Он осуществляет мониторинг и анализ коммуникаций, выявляет потенциальные угрозы безопасности, признаки мошенничества, коррупции и других нарушений, а также позволяет контролировать рабочее время и эффективность деятельности сотрудников. Ключевые возможности: корреляция, eps/масштаб,…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.