Мониторинг событий

SIEM-система U-SIEM

U-SIEM - система автоматизированного мониторинга событий информационной безопасности, реагирования на них и управления инцидентами.

О решении

Платформа собирает данные из разных источников, анализирует и обрабатывает их в едином интерфейсе, помогает выявлять и предотвращать атаки, расследовать действия злоумышленников.

Ключевые задачи

  • Сбор событий
  • Корреляция и анализ
  • Реагирование
  • Расследования

Линейка продуктов U-SIEM

U-SIEM Primary

для небольших организаций при производительности защищаемых систем до 500 EPS

U-SIEM Advance

для средних предприятий при производительности от 1000 до 2500 EPS

U-SIEM Enterprise

для крупных структур при производительности от 5 000 до 10 000 EPS

U-SIEM Corporate

для корпораций и операторов связи со средней производительностью от 20 000 до 50 000 EPS

U-SIEM Premium

для ИТ-провайдеров и высоконагруженных ЦОДов: 100 000 EPS и выше

Особенности U-SIEM

  • использование сертифицированной операционной системы Linux
  • интуитивная понятность и простота управления интерфейсом
  • индивидуальная настройка под нужды заказчика
  • автоматизированное обновление и кастомизация источников логов
  • оценка защищенности информационных систем и актуальных рисков

Возможности платформы

  • сбор, обработка и анализ логов из множества источников
  • отслеживание сигналов тревоги с защищаемых устройств
  • анализ данных и поиск взаимосвязей между событиями
  • выявление отклонений от нормального поведения защищаемых систем
  • оповещение операторов об инцидентах и их природе
  • приоритизация инцидентов среди интернет-атак и сетевых событий
  • блокировка подозрительных процессов и помещение файлов на карантин
  • расследование инцидентов и предоставление отчетов
  • установка политик безопасности в защищаемых системах
  • обзор состояния информационной безопасности и верхнеуровневые отчеты
  • хранение информации обо всех событиях и инцидентах

Источники информации

  • журналы сетевого оборудования, серверов и рабочих станций
  • U-Gate, межсетевые экраны и брандмауэры
  • IDS/IPS
  • антивирусные программы
  • криптографические шлюзы
  • решения контроля активов и инвентаризации
  • системы авторизации и аутентификации
  • контроллеры домена
  • DLP-системы

Используемые технологии

Для разработки используются отечественные решения, собственные библиотеки данных и инструменты работы с исходным кодом, доступные без лицензирования компиляторы, а также компоненты с открытым исходным кодом.

Документы

Техническая поддержка

Для получения обновлений необходимо связаться с менеджером.

+7 (499) 112-06-15 · team@umbrella-sis.ru

Стоимость

Стоимость определяется индивидуально на основании заявки, с учетом запросов заказчика, инфраструктурных особенностей и входящих опций. Для расчета стоимости указан отдел продаж: +7 (499) 112-06-15.

Подберите конфигурацию U-SIEM под инфраструктуру

Разберём требования к инфраструктуре и предложим подходящую конфигурацию продукта.