Централизованный сбор, корреляция и анализ событий ИБ
Управление событиями и инцидентами ИБ
ПАК SIEM — решение по информационной безопасности, позволяющее централизованно управлять событиями ИБ и своевременно выявлять инциденты, которые могут привести к нарушению кибербезопасности компании.
Может быть реализовано на оборудовании из реестра промышленной продукции.
Более 1300 правил нормализации, более 280 техник из матрицы MITRE ATT&CK.
Обнаружение аномального поведения активов и анализ потоков событий с помощью моделей машинного обучения.
Современные механизмы выявления
Архитектура размещения компонентов
Определяют масштаб внедрения решения и параметры целевой конфигурации в зависимости от:
Поддержка 300+ источников данных: сетевые устройства, серверы, приложения и облачные сервисы.
Централизованная обработка событий
Требования к сроку хранения событий
Объём обрабатываемых событий (EPS)
Количество защищаемых активов