SIEM
ViPNet SIES Workstation
ИнфоТеКС · сайт разработчика
- реестр Минцифры
ViPNet SIES Workstation — российское ПО класса «SIEM» от ИнфоТеКС. Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Ключевые возможности: корреляция, eps/масштаб, он-прем, реестр минцифры. Его рассматривают при замене Splunk Enterprise Security.
Программный продукт ViPNet SIES Workstation (рус. ВиПНет СИЕС Воркстейшн) от компании-разработчика ИнфоТеКС предназначен для автоматизации процессов обнаружения, анализа и реагирования на инциденты информационной безопасности в корпоративных сетях. Он позволяет повысить уровень защиты информационных систем и обеспечить своевременное выявление и устранение потенциальных угроз. Система ViPNet SIES Workstation подходит для компаний различного масштаба — от средних предприятий до крупных корпораций и холдингов. Она может быть использована в различных отраслях, где требуется обеспечение высокого уровня информационной безопасности, включая финансовый сектор, промышленность, государственный сектор и другие области деятельности. Функциональные возможности ViPNet SIES Workstation: - Сбор и агрегация данных. Платформа осуществляет сбор данных с различных источников, включая сетевые устройства, серверы и рабочие станции, что позволяет формировать единую картину событий информационной безопасности и упрощает процесс их анализа. - Корреляция событий. Система проводит корреляцию поступающих событий, выявляя взаимосвязи между ними и позволяя обнаруживать сложные инциденты, которые могут быть незаметны при анализе отдельных событий. - Фильтрация и приоритизация. ViPNet SIES Workstation предоставляет возможности для фильтрации событий по различным критериям и их приоритизации, что помогает операторам сосредоточиться на наиболее критических инцидентах и снизить нагрузку на систему. - Визуализация данных. Платформа включает инструменты для визуализации собранных данных и результатов… Есть в реестре российского по. Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры