SIEM
ViPNet SafePoint
ИнфоТеКС · сайт разработчика
- реестр Минцифры
ViPNet SafePoint — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.
Программный продукт ViPNet SafePoint (рус. ВиПНет СэйфПоинт) от компании-разработчика ИнфоТеКС предназначен для обеспечения безопасности информационных систем путём контроля доступа к ресурсам на основе заданных правил и политик. Он позволяет предотвратить несанкционированный доступ к данным и обеспечить защиту конфиденциальной информации. Система ViPNet SafePoint подходит для компаний различного масштаба — от малого и среднего бизнеса до крупных корпораций и государственных учреждений. Она может быть использована в различных отраслях, где требуется защита информации от несанкционированного доступа, включая финансовый сектор, здравоохранение, образование и другие области деятельности. Функциональные возможности ViPNet SafePoint: - Контроль запуска приложений. Система позволяет администрировать список разрешённых к запуску приложений, блокируя выполнение программ, не входящих в утверждённый перечень, что способствует предотвращению запуска потенциально вредоносного ПО. - Защита целостности файлов. Механизм контроля целостности критически важных файлов и системных компонентов обеспечивает своевременное выявление и предотвращение несанкционированных изменений в программном обеспечении. - Управление доступом к ресурсам. Реализация гибких политик доступа к системным ресурсам и внешним устройствам, позволяющая ограничивать возможности пользователей в зависимости от их ролей и полномочий. - Мониторинг действий пользователей. Ведение детального журнала событий и действий пользователей с возможностью последующего анализа для выявления подозрительных или аномальных паттернов… Есть в реестре российского по. Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры