Logo

Security information and event management (SIEM)

SIEM (Security information and event management) - мониторинг и управление событиями информационной безопасности, обеспечивает анализ информации, поступающей из различных источников (DLP, IDS,  антивирусы, межсетевые экраны и т.д.), и дальнейшее выявление отклонений от норм по заданным критериям:

  • консолидация и хранение журналов событий от различных источников;
  • предоставление инструментов для анализа событий и разбора инцидентов;
  • корреляция и обработка событий по правилам;
  • автоматическое оповещение и инцидент-менеджмент.

Принцип действия: система собирает информацию, анализирует "на лету", записывает в базы данных, анализирует поведение на основании предыдущих наблюдений ии генерирует предупреждающее сообщение. На практике схема реализуется с помощью соответствующих компонентов:

  • агенты (сбор данных из различных источников);
  • серверы-коллекторы (аккумуляция информации, поступившей от агентов);
  • сервер баз данных (хранение информации);
  • сервер корреляции (анализ информации).

Для организации мониторинга и управления событиями информационной безопасности на данном этапе работаем с решениями компаний UserGate, Positive Technologies, Kaspersky.

Продукты
MaxPatrol SIEM

MaxPatrol Security Information and Event Management для оперативного выявления и...

UserGate SIEM

Security Information and Event Management - cистема управления событиями информа...

RuSIEM

Коммерческая версия класса SIEM (Security information and event management) для ...

Наши эксперты готовы помочь вам

Получите бесплатную консультацию

* - поля, обязательные для заполнения

Партнеры
Вам также может быть интересно

Реализованные проекты

Вам может быть интересно

Свяжитесь с нами

Поможем подобрать решение под ваши задачи

* - поля, обязательные для заполнения

Наши услуги

Техническая поддержка ИТ-инфраструктуры

Техподдержка вашего бизнеса 24/7

Ремонт оборудования Cisco

Послегарантийная техподдержка Cisco

Радиообследование сетей Wi-Fi (Site Survey)

Диагностика состояния параметров Wi-Fi

Аудит и проектирование сетей (HLD и LLD)

Аудит состояния и дизайн сетей HLD/LLD

Аудит и проектирование системы ИБ

В соответствии с законодательством РБ

Проектирование, строительство и монтаж

ЦОД, сети, системы безопасности, BMS

Аудит и проектирование IT-инфраструктуры

Анализ слабых мест и план мероприятий

Мониторинг на базе системы Zabbix

Контроль состояния инфраструктуры 24/7

Мы обновили наши условия

На сайте netland.by используются cookie для обеспечения удобства пользователей, предоставления персонализированных рекомендаций, сбора аналитической статистики.

Нажимая "Продолжить", вы даете согласие на обработку персональных данных