Logo

Security information and event management (SIEM)

SIEM (Security information and event management) - мониторинг и управление событиями информационной безопасности, обеспечивает анализ информации, поступающей из различных источников (DLP, IDS,  антивирусы, межсетевые экраны и т.д.), и дальнейшее выявление отклонений от норм по заданным критериям:

  • консолидация и хранение журналов событий от различных источников;
  • предоставление инструментов для анализа событий и разбора инцидентов;
  • корреляция и обработка событий по правилам;
  • автоматическое оповещение и инцидент-менеджмент.

Принцип действия: система собирает информацию, анализирует "на лету", записывает в базы данных, анализирует поведение на основании предыдущих наблюдений ии генерирует предупреждающее сообщение. На практике схема реализуется с помощью соответствующих компонентов:

  • агенты (сбор данных из различных источников);
  • серверы-коллекторы (аккумуляция информации, поступившей от агентов);
  • сервер баз данных (хранение информации);
  • сервер корреляции (анализ информации).

Для организации мониторинга и управления событиями информационной безопасности на данном этапе работаем с решениями компаний UserGate, Positive Technologies, Kaspersky.

Продукты
RuSIEM

Коммерческая версия класса SIEM (Security information and event management) для ...

MaxPatrol SIEM

MaxPatrol Security Information and Event Management для оперативного выявления и...

UserGate Log Analyzer

Решение, реализующее функции систем SIEM (Security Information and Event Managem...

Нужна консультация?
Свяжитесь с нами!
Партнеры
Вам также может быть интересно
Реализованные проекты
Наши услуги
Техническая поддержка ИТ-инфраструктуры

Техподдержка вашего бизнеса 24/7

Поддержка и ремонт оборудования Cisco

Послегарантийная техподдержка Cisco

Радиообследование сетей Wi-Fi (Site Survey)

Диагностика состояния параметров Wi-Fi

Аудит и проектирование сетей (HLD и LLD)

Аудит состояния и дизайн сетей HLD/LLD

Аудит и проектирование системы ИБ

В соответствии с законодательством РБ

Проектирование, строительство и монтаж

ЦОД, сети, системы безопасности, BMS

Аудит и проектирование IT-инфраструктуры

Анализ слабых мест и план мероприятий

Проактивный мониторинг на базе системы Zabbix

Контроль состояния инфраструктуры 24/7

Форма обратной связи

* - поля, обязательные для заполнения

, , , , , , , , , , , , , , , , , ,

Мы используем файлы cookie, чтобы обеспечить правильную работу сайта и анализировать сетевой трафик. Нажимая кнопку Ок, вы даете на это свое согласие.