InfoWatch ARMA
Безопасность КИИ и ГосСОПКА, Информационная безопасность, Межсетевой экран
InfoWatch ARMA — Отечественный промышленный межсетевой экран нового поколения для защиты информации в технологических сетях промышленных объектов.
InfoWatch ARMA — Отечественный промышленный межсетевой экран нового поколения для защиты информации в технологических сетях промышленных объектов.
RuSIEM — улучшенная система мониторинга и управления событиями информационной безопасности. Это инструмент обнаружения вредоносной активности и различных системных аномалий.
Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности, позволяющий решать все ключевых задачи для данного класса продуктов:
RuSIEM обеспечивает сбор событий информационной безопасности со всех узлов информационной инфраструктуры и всех подсистем, проводит автоматический анализ и корреляцию полученных событий с использованием алгоритмов машинного обучения, что позволяет без участия человека на ранней стадии выявлять инциденты информационной безопасности, в том числе сложные целенаправленные атаки, которые зачастую невозможно обнаружить каким-то одним средством информационной безопасности (антивирусом, межсетевым экраном, средством обнаружения вторжений и другими).
Модуль для коммерческой версии RuSIEM, который дополняет AI (искусственный интеллект), DL (обучение данных), управление активами и многие другие функции, чтобы повысить способность своевременно обнаруживать различные угрозы, решать многие кейсы и визуализировать данные.
Свободно распространяемое решение класса LM (Log Management). Имеет отчеты, нормализацию, поиск данных, долгосрочное хранение событий, информационные панели и инструменты визуализации.
Threat Hunting Framework – комплексное решение для защиты от сложных киберугроз, основанное на технологиях слежения за киберпреступниками, их инструментами и инфраструктурой.
Онлайн-сервис «АльфаДок» – это программный комплекс управления процессами и мероприятиями по защите информации, персональных данных и объектов КИИ в организационной структуре любого уровня сложности: отдельная организация, ведомство с районными или региональными структурными подразделениями, муниципалитет, регион. Решение существует как в виде защищенного онлайн-сервиса, так и в виде частных веб-сервисов, установленных на мощностях заказчиков и работающих внутри защищенной сети связи.
Основной функционал ПК «АльфаДок»:
ПТ Ведомственный центр — система управления инцидентами (IRP), построенная в соответствии с методическими рекомендациями по созданию центров ГосСОПКА.
В основе ПТ Ведомственный центр автоматизация и управление знаниями, которые позволяют выстроить процесс реагирования для достижения определенных регулятором целей.
С помощью системы осуществляется:
— сбор данных об инцидентах;
— регистрация инцидентов путем создания заявок на их обработку (карточек инцидентов) как в ручном, так и в автоматическом режиме;
— реагирование на инциденты (координация действий, определение причин, локализация инцидента, планирование мер по ликвидации последствий, контроль ликвидации последствий);
— обмен данными об инцидентах с главным центром ГосСОПКА;
— применение методических рекомендаций главного центра ГосСОПКА в процессе мониторинга информационной безопасности.