К содержанию
Tech Checkup

SIEM

ViPNet IDS NS

ИнфоТеКС · сайт разработчика

  • реестр Минцифры

ViPNet IDS NS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

Программный продукт ViPNet IDS NS (рус. ВиПНет ИДС НС) от компании-разработчика ИнфоТеКС предназначен для мониторинга сетевого трафика и анализа событий безопасности в режиме реального времени. Он позволяет обнаруживать подозрительные или аномальные действия, которые могут указывать на попытки несанкционированного доступа или другие угрозы информационной безопасности. Система ViPNet IDS NS подходит для компаний различного масштаба — от малого и среднего бизнеса до крупных корпораций и государственных структур. Она может быть использована в различных отраслях, где требуется обеспечение высокого уровня информационной безопасности, включая финансовый сектор, здравоохранение, образование и промышленность. Функциональные возможности ViPNet IDS NS: - Анализ сетевого трафика. Платформа осуществляет непрерывный мониторинг и анализ сетевого трафика с целью выявления подозрительных паттернов и аномалий, которые могут указывать на попытки вторжения или другие нежелательные действия в информационной системе. - Обнаружение известных угроз. Система содержит базу данных сигнатур известных вредоносных программ и атак, что позволяет оперативно идентифицировать и реагировать на уже известные угрозы информационной безопасности. - Выявление аномального поведения. ViPNet IDS NS использует алгоритмы для анализа отклонений от нормального поведения сетевых узлов и приложений, что помогает обнаруживать ранее неизвестные или нестандартные угрозы. - Регистрация событий и инцидентов. Платформа ведёт детальную регистрацию всех обнаруженных событий и инцидентов, что обеспечивает возможность… Есть в реестре российского по. Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.

Характеристики класса «SIEM»

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

Kaspersky Unified Monitoring and Analysis Platform

Лаборатория Касперского

Kaspersky Unified Monitoring and Analysis Platform — российское ПО класса «SIEM» от Лаборатория Касперского. KUMA собирает события, коррелирует инциденты и стыкуется с защитой конечных точек. Один из самых известных российских SIEM наряду с MaxPatrol. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

MaxPatrol SIEM

Positive Technologies

MaxPatrol SIEM — российское ПО класса «SIEM» от Positive Technologies. флагманский российский SIEM. Часто стоит в паре с MaxPatrol VM и PT NAD в контурах, которые уходят с QRadar/Splunk. Ключевые возможности: корреляция, eps/масштаб, сертификат фстэк, он-прем. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

UserGate SIEM

Юзергейт

UserGate SIEM — российское ПО класса «SIEM» от Юзергейт. Программный продукт UserGate SIEM (рус. ЮзерГейт СИЕМ) от компании-разработчика Юзергейт предназначен для обеспечения комплексной защиты информационных систем и сетей различного масштаба путём реализации расширенных механизмов обнаружения и нейтрализации угроз, включая антивирусную защиту, контроль интернет-трафика и приложений, анализ современных угроз, систему обнаружения и предотвращения вторжений, а также обеспечение высокой отказоустойчивости и…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SafePoint

ИнфоТеКС

ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet SIES Workstation

ИнфоТеКС

ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

ViPNet TIAS

ИнфоТеКС

ViPNet TIAS — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet TIAS (рус. ВиПНет ТИАС) от компании-разработчика ИнфоТеКС предназначен для сбора, анализа и визуализации данных о потенциальных угрозах информационной безопасности. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Дозор-Джет

Solar Security

Дозор-Джет — российское ПО класса «SIEM» от Solar Security. Программный продукт Дозор-Джет от компании-разработчика Solar Security предназначен для обеспечения комплексной защиты корпоративной информации и контроля бизнес-процессов. Он осуществляет мониторинг и анализ коммуникаций, выявляет потенциальные угрозы безопасности, признаки мошенничества, коррупции и других нарушений, а также позволяет контролировать рабочее время и эффективность деятельности сотрудников. Ключевые возможности: корреляция, eps/масштаб,…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Security Vision

Интеллектуальная Безопасность

Security Vision — российское ПО класса «SIEM» от Интеллектуальная Безопасность. Центр управления информационной безопасностью Security Vision от компании-разработчика Интеллектуальная Безопасность предназначен для автоматизации процессов выявления, анализа и устранения угроз информационной безопасности, обеспечения соответствия нормативным требованиям и стандартам, а также для централизованного управления инцидентами и формирования отчётности по состоянию защищённости информационных ресурсов организации.…

  • Корреляция
  • EPS/масштаб
  • Сертификат ФСТЭК
  • Он-прем
  • Интеграция с SOAR
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.