Заполните форму, и мы свяжемся с вами в ближайшее время
Задать вопрос Технической поддержке
Заполните форму, и мы свяжемся с вами в ближайшее время
Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Внедряем SIEM-системы для централизованного сбора, анализа и корреляции событий ИБ, обеспечивая оперативное выявление и расследование инцидентов.
Управление ИБ
Система мониторинга, анализа и корреляции событий ИБ (SIEM)
Система мониторинга, анализа и корреляции событий ИБ (SIEM) — это решение для централизованного управления событиями безопасности в корпоративной сети: от сбора логов и нормализации данных до выявления атак в реальном времени и подготовки отчётности для руководства и регуляторов
Цели создания системы SIEM
Быстрое реагирование
Сокращение времени реакции и повышение вероятности своевременного выявления инцидентов информационной безопасности
Расследование инцидентов
Возможность оперативно анализировать обстоятельства инцидентов на основе событий, зарегистрированных различными системами
Снижение рисков и потерь
Минимизация последствий и убытков при реализации угроз информационной безопасности
Управление инцидентами
Внедрение процессов учёта, обработки и контроля инцидентов для повышения уровня защищённости организации
Ключевые возможности SIEM-системы
Сбор событий из разных источников
Получение данных ИБ от ОС, СУБД, IPS, FW/VPN, антивирусов и других средств защиты в единой системе
Поддержка новых источников
Возможность интеграции любых новых источников событий без необходимости обращаться к производителю
Нормализация и корреляция
Преобразование событий к единому формату и анализ во временном интервале для выявления взаимосвязей
Единая консоль управления
Доступ ко всем журналам регистрации событий информационной безопасности через одну точку
Реальное время и расследования
Обнаружение инцидентов в режиме реального времени и инструменты для их оперативного расследования
Масштабируемость и развитие
Гибкое расширение функциональности SIEM-системы в соответствии с потребностями бизнеса
Архитектура и основные функции системы
Для решения задач соответствия требованиям российского законодательства, а также соответствия российским и/или международным стандартам компания ЭЛВИС-ПЛЮС может предложить реализацию Системы в части требуемых функций по сбору и длительному хранению событий ИБ на базе решений класса Log Management, являющихся составной частью решений класса SIEM.
На уровне сбора осуществляется сбор и первичная обработка событий ИБ от устройств, а также обеспечивается гарантированная доставка событий на уровень ядра Системы.
На уровне ядра выполняется анализ полученных событий в режиме близком к реальному времени, их хранение, а также уведомление о нарушении политик ИБ и выявленных инцидентах.
Уровень управления предусматривает использование интерфейсов администрирования на рабочих станциях технического персонала и их руководителей для управления, мониторинга, анализа событий ИБ и получения отчётности.
Ускорение реакции на критичные для бизнеса инциденты ИБ, сокращение срока их расследования
Оптимизация затрат
Снижение расходов на управление и мониторинг средств информационной безопасности
Эффективность подразделения ИБ
Повышение продуктивности и качества работы команды информационной безопасности
Часто задаваемые вопросы
Современные атаки становятся всё более целенаправленными и сложными. Без автоматизации часть критичных событий будет пропущена, и компания может узнать о взломе слишком поздно, когда ущерб уже нанесён.
Она позволяет оперативно обнаруживать проникновения и атаки на ранних стадиях, проводить расследование инцидентов и быстро реагировать по его результатам
Количество событий в корпоративной сети может достигать миллионов в сутки. Только автоматизированные методы анализа позволяют эффективно обработать такие объёмы и выявить критичные инциденты
Используются продукты мировых лидеров Gartner в сегменте SIEM — McAfee, IBM QRadar, HPE ArcSight, а также отечественный продукт MaxPatrol SIEM
Да, компания успешно реализовала проекты в ЦБ России, ФНС (ГНИВЦ), ФСК ЕЭС, СО ЕЭС и других крупных организациях