К содержанию
Tech Checkup

SIEM

SECURITY CAPSULE SIEM

ИТБ · сайт разработчика

SECURITY CAPSULE SIEM — российское ПО класса «SIEM» от ИТБ. Программный продукт SECURITY CAPSULE SIEM (рус. Секьюрити Капсуле СИЕМ) от компании-разработчика ИТБ предназначен для сбора, агрегации и анализа данных с различных источников в ИТ-инфраструктуре, выявления аномалий и потенциальных угроз информационной безопасности, а также для обеспечения оперативного реагирования на инциденты и формирования отчётности для оценки текущего состояния защищённости информационных систем. Ключевые возможности: корреляция,…

Программный продукт SECURITY CAPSULE SIEM (рус. Секьюрити Капсуле СИЕМ) от компании-разработчика ИТБ предназначен для сбора, агрегации и анализа данных с различных источников в ИТ-инфраструктуре, выявления аномалий и потенциальных угроз информационной безопасности, а также для обеспечения оперативного реагирования на инциденты и формирования отчётности для оценки текущего состояния защищённости информационных систем. Система SECURITY CAPSULE SIEM ориентирована на специалистов по информационной безопасности, администраторов корпоративных сетей, руководителей подразделений ИТ и ИБ, а также на лиц, ответственных за соответствие компании регуляторным требованиям в области защиты информации. Продукт подходит для компаний среднего и крупного бизнеса различных отраслей, включая финансовый сектор, государственные структуры, промышленные предприятия, телекоммуникационные и IT-компании, где существует потребность в централизованном сборе, анализе и управлении инцидентами и событиями информационной безопасности. Функциональные возможности SECURITY CAPSULE SIEM: - Сбор и агрегация данных. Платформа осуществляет сбор данных с различных источников, включая сетевые устройства, серверы и приложения, что позволяет формировать единый поток информации для последующего анализа и обработки. - Корреляция событий. Система проводит корреляцию событий, выявляя взаимосвязи между ними и определяя потенциальные инциденты информационной безопасности на основе заранее заданных правил и алгоритмов. - Визуализация данных. SECURITY CAPSULE SIEM предоставляет инструменты для визуализации собранных… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.

Характеристики класса «SIEM»

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

Kaspersky Unified Monitoring and Analysis Platform

Лаборатория Касперского

Kaspersky Unified Monitoring and Analysis Platform — российское ПО класса «SIEM» от Лаборатория Касперского. KUMA собирает события, коррелирует инциденты и стыкуется с защитой конечных точек. Один из самых известных российских SIEM наряду с MaxPatrol. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

MaxPatrol SIEM

Positive Technologies

MaxPatrol SIEM — российское ПО класса «SIEM» от Positive Technologies. флагманский российский SIEM. Часто стоит в паре с MaxPatrol VM и PT NAD в контурах, которые уходят с QRadar/Splunk. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

UserGate SIEM

Юзергейт

UserGate SIEM — российское ПО класса «SIEM» от Юзергейт. Программный продукт UserGate SIEM (рус. ЮзерГейт СИЕМ) от компании-разработчика Юзергейт предназначен для обеспечения комплексной защиты информационных систем и сетей различного масштаба путём реализации расширенных механизмов обнаружения и нейтрализации угроз, включая антивирусную защиту, контроль интернет-трафика и приложений, анализ современных угроз, систему обнаружения и предотвращения вторжений, а также обеспечение высокой отказоустойчивости и…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet IDS NS

ИнфоТеКС

ViPNet IDS NS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SafePoint

ИнфоТеКС

ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SIES Workstation

ИнфоТеКС

ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet TIAS

ИнфоТеКС

ViPNet TIAS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet TIAS (рус. ВиПНет ТИАС) от компании-разработчика ИнфоТеКС предназначен для сбора, анализа и визуализации данных о потенциальных угрозах информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Дозор-Джет

Solar Security

Дозор-Джет — российское ПО класса «SIEM» от Solar Security. Программный продукт Дозор-Джет от компании-разработчика Solar Security предназначен для обеспечения комплексной защиты корпоративной информации и контроля бизнес-процессов. Он осуществляет мониторинг и анализ коммуникаций, выявляет потенциальные угрозы безопасности, признаки мошенничества, коррупции и других нарушений, а также позволяет контролировать рабочее время и эффективность деятельности сотрудников. Ключевые возможности: корреляция, eps/масштаб,…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.