Мониторинг событий
U-SIEM
U-SIEM - система автоматизированного мониторинга событий информационной безопасности, реагирования на них и управления инцидентами.
О решении
Платформа собирает данные из разных источников, анализирует и обрабатывает их в едином интерфейсе, помогает выявлять и предотвращать атаки, расследовать действия злоумышленников.
Ключевые задачи
- Сбор событий
- Корреляция и анализ
- Реагирование
- Расследования
Линейка продуктов U-SIEM
U-SIEM Primary
для небольших организаций при производительности защищаемых систем до 500 EPS
U-SIEM Advance
для средних предприятий при производительности от 1000 до 2500 EPS
U-SIEM Enterprise
для крупных структур при производительности от 5 000 до 10 000 EPS
U-SIEM Corporate
для корпораций и операторов связи со средней производительностью от 20 000 до 50 000 EPS
U-SIEM Premium
для ИТ-провайдеров и высоконагруженных ЦОДов: 100 000 EPS и выше
Особенности U-SIEM
- использование сертифицированной операционной системы Linux
- интуитивная понятность и простота управления интерфейсом
- индивидуальная настройка под нужды заказчика
- автоматизированное обновление и кастомизация источников логов
- оценка защищенности информационных систем и актуальных рисков
Возможности платформы
- сбор, обработка и анализ логов из множества источников
- отслеживание сигналов тревоги с защищаемых устройств
- анализ данных и поиск взаимосвязей между событиями
- выявление отклонений от нормального поведения защищаемых систем
- оповещение операторов об инцидентах и их природе
- приоритизация инцидентов среди интернет-атак и сетевых событий
- блокировка подозрительных процессов и помещение файлов на карантин
- расследование инцидентов и предоставление отчетов
- установка политик безопасности в защищаемых системах
- обзор состояния информационной безопасности и верхнеуровневые отчеты
- хранение информации обо всех событиях и инцидентах
Источники информации
- журналы сетевого оборудования, серверов и рабочих станций
- U-Gate, межсетевые экраны и брандмауэры
- IDS/IPS
- антивирусные программы
- криптографические шлюзы
- решения контроля активов и инвентаризации
- системы авторизации и аутентификации
- контроллеры домена
- DLP-системы
Используемые технологии
Для разработки используются отечественные решения, собственные библиотеки данных и инструменты работы с исходным кодом, доступные без лицензирования компиляторы, а также компоненты с открытым исходным кодом.
Документы
Техническая поддержка
Для получения обновлений необходимо связаться с менеджером.
Стоимость
Стоимость определяется индивидуально на основании заявки, с учетом запросов заказчика, инфраструктурных особенностей и входящих опций. Для расчета стоимости указан отдел продаж: +7 (499) 112-06-15.
Материал предыдущей версии
U-SIEM – это система автоматизированного мониторинга событий информационной безопасности, реагирования на них и управления инцидентами. Предназначена для сбора данных с различных источников, их анализа и обработки с отображением в едином интерфейсе. Используется для выявления и предотвращения атак, расследования действий злоумышленников.
U-SIEM поставляется в виде программно-аппаратного комплекса и в формате виртуальных машин, которые отличаются производительностью и характеристиками под конкретные задачи заказчика. Могут эффективно конкурировать с любыми иностранными и отечественными решениями.
Линейка продуктов U-SIEM- U-SIEM Primary – решение для небольших организаций при производительности защищаемых систем до 500 EPS (событий/сек)
- U-SIEM Advance – для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS (событий/сек)
- U-SIEM Enterprise – для крупных структур, производительность защищаемых систем – от 5 000 до 10 000 EPS (событий/сек)
- U-SIEM Corporate – для корпораций и операторов связи. Решение со средней производительностью от 20 000 до 50 000 EPS (событий/сек)
- U-SIEM Premium – для ИТ-провайдеров и высоконагруженных ЦОДов. Производительность – 100 000 EPS и выше
- Использование сертифицированной операционной системы Linux
- Интуитивная понятность и простота управления интерфейсом
- Возможность индивидуальной настройки под нужды заказчика
- Автоматизированное обновление и кастомизация источников логов
- Оценка защищенности информационных систем и актуальных рисков
Технологии, используемые в U-SIEM, соответствуют современной концепции SOAR(Security Automation, Orchestration and Response), позволяют ее операторам автоматизировать процессы сбора и анализа логов, своевременно выявлять атаки и реагировать на них, минимизируя ущерб и обеспечивая защиту от внешних угроз и аномального поведения систем.
Возможности платформы U-SIEM- собирать, обрабатывать и анализировать логи из множества источников
- отслеживать сигналы тревоги, поступающие с защищаемых устройств
- анализировать полученные данные и находить взаимосвязи между ними
- выявлять отклонения от нормального поведения защищаемых систем
- оповещать операторов об обнаруженных инцидентах и их природе
- приоритизировать инциденты среди интернет-атак и сетевых событий
- блокировать подозрительные процессы, помещать файлы на карантин
- расследовать инциденты, предоставлять отчеты в удобной форме
- устанавливать политики безопасности в защищаемых системах
- предоставлять обзор состояния информационной безопасности систем
- формировать верхнеуровневые статистические и графические отчеты
- хранить информацию обо всех событиях и инцидентах
- журналы сетевого оборудования, серверов и рабочих станций
- U-Gate, межсетевые экраны, брандмауэры
- системы обнаружения и предотвращения вторжений (IDS/IPS)
- антивирусные программы
- криптографические шлюзы
- решения контроля активов и инвентаризации
- системы авторизации и аутентификации
- контроллеры домена
- системы предотвращения утечки информации (DLP)
- Для разработки U-SIEM используются отечественные решения, собственные библиотеки данных и инструменты работы с исходным кодом, компиляторы исходного кода, доступные без лицензирования, а также компоненты с открытым исходным кодом
- Стоимость определяется индивидуально на основании заявки, так как формируется с учётом запросов заказчика, его инфраструктурных особенностей и входящих в состав опций, для получения стоимости необходимо обратиться по номеру телефона отдела продаж: +7 (499) 112-06-15.
Подберите конфигурацию U-SIEM под инфраструктуру
Опишите задачу и текущий контур: подскажем, какая версия продукта и какой формат внедрения подходят под требования.