Портал для связи

    SIEM-системы

    HP ArcSight ESM

    SIEM-системы, Крупный бизнес, Многофункциональные комплексы, Средства централизованного управления

    Ядром линейки HP ArcSight является HP ArcSight ESM (Enterprise Security Manager). Данный продукт обеспечивает сбор, обработку и хранение событий безопасности, которые могут поступать из различных источников.

    Платформа HP ArcSight ESM обеспечивает взаимосвязанную инфраструктуру, способную определить каждое событие, поместив его в рамки контекста того, кем или чем оно вызвано, где, когда и почему произошло, а также, каково его влияние на бизнес риски.

    Дополнительно к ресурсной модели HP ArcSight ESM новейшая версия продукта включает в себя особую пользовательскую модель, работа которой основана на учете и контроле всех идентификаторов, ролей и групп пользователей, а также всех используемых в организации учетных записей. Данная пользовательская модель позволяет администратору соотнести такие общие идентификаторы, как адреса электронной почты, логины и учетные записи и составить отчеты обо всех действиях, произведенных пользователями в рамках системы, с помощью приложений, учетных записей и IP-адресов.

    HP ArcSight ESM поддерживает интеграцию с максимальным количеством прикладных систем и устройств и поставляется с несколькими тысячами предустановленных правил корреляции.


    Дополнительные материалы

    1. Обзорный online семинар HP ArcSight ESM для партнеров.

    2. Демонстрация работы решения по мониторингу событий безопасности HP ArcSight Express.

    PT Application Firewall

    SIEM-системы, Информационная безопасность, Крупный бизнес, Малый и средний бизнес, Межсетевой экран

    PT Application Firewall – самообучающийся защитный экран уровня приложений, предназначенный для выявления и блокирования современных атак на веб-порталы, ERP-системы и мобильные приложения. С помощью корреляционного анализа отсеивает неактуальные срабатывания и выстраивает цепочки развития реальных атак, а модуль динамического анализа (DAST) на лету проверяет атакуемые уязвимости. Совместно с PT Application Inspector обеспечивает автоматическое блокирование уязвимостей до исправления небезопасного кода (виртуальный патчинг).

    Самообучающийся защитный экран уровня приложений для выявления и блокирования современных атак на веб-порталы, ERP-системы и мобильные приложения.

    Самообучение вместо сигнатур

    PT AF создает статистическую модель функционирования приложения и на ее основе выявляет аномальное поведение, что позволяет блокировать атаки нулевого дня.

    Защита отраслевого бизнеса

    Предобученные модули PT AF для ERP-систем (в частности — для SAP), интернет-банкинга, телекомов, порталов госуслуг и СМИ обеспечивают повышенную безопасность критически важных инфраструктур — благодаря учету отраслевых особенностей.

    Актуальные угрозы вместо ложных срабатываний

    С помощью корреляционного анализа PT AF отсеивает неактуальные срабатывания и выстраивает цепочки развития реальных атак, а модуль DAST может на лету проверять атакуемые уязвимости.

    Мгновенная защита (виртуальный патчинг)

    Совместная работа с анализатором кода PT Application Inspector позволяет обнаруживать атаки, направленные на уязвимости конкретного приложения, и блокировать их до исправления кода.

    Выявление ботов и мошенников

    Поведенческий анализ обеспечивает противодействие автоматизированным атакам (сканированию, подбору паролей, DDoS-атакам, фроду, утечкам) и выявление подозрительной активности пользователей.

    Сокращение расходов

    Связка PT AF и PT AI позволяет автоматизировать обнаружение и исправление уязвимостей на самых ранних стадиях создания кода — в рамках практик безопасной разработки (SSDL). Это в сотни раз снижает цену устранения ошибок и последствий атак.

    PT Platform 187

    SIEM-системы, Информационная безопасность, Контроль доступа, Многофункциональные комплексы, Сканеры уязвимости

    PT Platform 187 — программно-аппаратный комплекс для реализации основных функций безопасности значимых объектов КИИ и взаимодействия с главным центром ГосСОПКА. Платформа включает в себя набор технических средств, который помогает выполнить основные требования законодательства, автоматизирует процессы ИБ в организации и значительно повышает их эффективность.

    Основные функции решения:

    — Инвентаризация IT-инфраструктуры (MaxPatrol 8);

    — Выявление уязвимостей и контроль их устранения (MaxPatrol 8);

    — Оценка соответствия стандартам (MaxPatrol 8);

    — Анализ событий безопасности и выявление инцидентов (MaxPatrol SIEM);

    — Обнаружение кибератак на сетевом уровне (PT Network Attack Discovery);

    — Выявление и блокировка вредоносного ПО (PT MultiScanner);

    — Управление инцидентами («ПТ Ведомственный центр»);

    Взаимодействие с НКЦКИ («ПТ Ведомственный центр»)

    RuSIEM

    SIEM-системы, SIEM-системы, Безопасность КИИ и ГосСОПКА, Системы предотвращения утечек данных

    RuSIEM — улучшенная система мониторинга и управления событиями информационной безопасности. Это инструмент обнаружения вредоносной активности и различных системных аномалий.

    Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности, позволяющий решать все ключевых задачи для данного класса продуктов:

    • качественный мониторинг того, что происходит в инфраструктуре компании;
    • автоматическую корреляцию поступающих событий для выявления значимых;
    • детектирование вредоносных программ;
    • анализ сетевой активности, обнаружение сложных кибератак и неочевидных инцидентов;
    • ретроспективное расследование инцидентов в области безопасности.

    RuSIEM обеспечивает сбор событий информационной безопасности со всех узлов информационной инфраструктуры и всех подсистем, проводит автоматический анализ и корреляцию полученных событий с использованием алгоритмов машинного обучения, что позволяет без участия человека на ранней стадии выявлять инциденты информационной безопасности, в том числе сложные целенаправленные атаки, которые зачастую невозможно обнаружить каким-то одним средством информационной безопасности (антивирусом, межсетевым экраном, средством обнаружения вторжений и другими).

    RuSIEM Analytics

    SIEM-системы, SIEM-системы, Безопасность КИИ и ГосСОПКА, Системы предотвращения утечек данных

    Модуль для коммерческой версии RuSIEM, который дополняет AI (искусственный интеллект), DL (обучение данных), управление активами и многие другие функции, чтобы повысить способность своевременно обнаруживать различные угрозы, решать многие кейсы и визуализировать данные.

  • Устанавливается как модуль для коммерческой версии RuSIEM
  • Обеспечивает обнаружение аномалий и угроз без обязательного составления правил корреляции посредством AI (Artificial Intelligence)/DL (Data Learning) в режиме реального времени
  • Реализует возможность применения ML (Machine Learning) через PMML стандарт
  • Baseline по анализируемым показателям через правила аналитики
  • Осуществляет управление правилами аналитики пользователем через графический интерфейс
  • Осуществляет вывод на виджеты показателей по baseline аналитики
  • Реализует регистрацию инцидентов в результате обнаружений аномалий и инцидентов
  • Обеспечивает управление активами
  • Реализует динамическое формирование активов (установленное ПО, процессы, службы, патчи, mac-адреса, информация об ОС) из событий в режиме реального времени, активными и пассивными методами опроса
  • Обеспечивает создание статических и динамических групп в активах
  • Реализует аудит изменения активов в режиме реального времени с формированием событий и возможностью регистрации через инцидент
  • Standard comliance (PCI DSS) и Policy compliance формирование отчетов о соответствии
  • Обеспечивает возможность создания пользовательского стандарта или политики (технических контролей) и построение отчета по ним
  • Обеспечивает отслеживание аутентификации аудита входов в приложение/ОС с сравнением атрибутов по истории
  • Реализует формирование инцидента при входе с других IP/браузера
  • Обеспечивает управление правилами и возможность добавления оператором правил отслеживания аутентификации
  • Имеет фидлисты, содержащие IP/FQDN/URL/Hash списки с угрозами
  • Реализует анализ по фидам в режиме реального времени с формированием инцидентов в случае обнаружения
  • Обеспечивает возможность добавления пользовательских фидов
  • Обеспечивает возможность организации черных и белых списков через фиды
  • Реализует формирование событий работы аналитики и срабатываний
  • Обеспечивает доуточнение условий срабатываний вывода модуля аналитики для снижения ложных срабатываний через правила корреляции
  • Vulnerability management в режиме реального времени по событиям активными и пассивными методами опроса
  • Обеспечивает просмотр уязвимостей по встроенной базе данных и поиск по ним
  • Реализует отображение на активах информации об обнаруженных уязвимостях
  • Реализует регистрацию инцидента при обнаружении уязвимости
  • RvSIEM

    SIEM-системы, SIEM-системы, Безопасность КИИ и ГосСОПКА, Системы предотвращения утечек данных

    Свободно распространяемое решение класса LM (Log Management). Имеет отчеты, нормализацию, поиск данных, долгосрочное хранение событий, информационные панели и инструменты визуализации.

    КОМРАД

    SIEM-системы, SIEM-системы, Крупный бизнес, Малый и средний бизнес, Системы мониторинга и управления, Системы мониторинга сети, Сканеры уязвимости, Средства централизованного управления

    KOMRAD Enterprise SIEM предназначен для организации эффективного мониторинга событий информационной безопасности и выявления инцидентов. Применение продукта позволяет эффективно защитить ИТ-инфраструктуру от кибератак, а также выполнить требования законодательства в области защиты информационных систем персональных данных (ИСПДн), государственных информационных систем (ГИС), критической информационной инфраструктуры (КИИ) и др.

    В новой версии KOMRAD Enterprise SIEM повышена стабильность сбора, фильтрации и корреляции событий информационной безопасности, увеличена производительность, реализована возможность самостоятельного подключения произвольных источников, переработан пользовательский интерфейс. Также впервые среди отечественных разработок систем подобного класса реализована кроссплатформенность: теперь поддерживается развертывание продукта на операционные системы семейств как Windows, так и Linux (Astra Linux, Ubuntu).

    Ключевые характеристики KOMRAD Enterprise SIEM:

    • централизованный сбор событий информационной безопасности с различных источников с помощью Syslog, WMI, SSH, FTP, SFTP, SNMP, sFlow, Netflow v5/v9 и SQL (MSSQL, MySQL, PostgreSQL, SQLite);
    • разбор событий при помощи настраиваемых плагинов;
    • фильтрация событий;
    • визуализация данных;
    • автоматическое выявление инцидентов по заданным директивам корреляции;
    • гибкая настройка правил фильтрации и корреляции;
    • инвентаризация информационных активов;
    • управление инцидентами;
    • агрегирование инцидентов;
    • оповещение в реальном времени операторов системы;
    • интеграция с ГосСОПКа;
    • мониторинг компонентов системы;
    • формирование отчетов;
    • аудит действий пользователей.

    Оставьте свои данные и наши менеджеры вам перезвонят

    • Антивирусная защита
    • Архивирование данных
    • Защита приложений
    • Защита баз данных
    • Межсетевой экран
    • Антишпионское ПО
    • Защита от DDoS
    • Защита данных
    • Антиспам защита
    • Средства шифрования