Товар добавлен в
корзину

Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Новости

СёрчИнформ SIEM купить в Москве

СёрчИнформ SIEM

Производитель: СёрчИнформ

«СёрчИнформ Мониторинг безопасности» — российская SIEM-система для сбора и анализа событий информационной безопасности.

Она объединяет данные из разных частей ИТ-инфраструктуры, помогает обнаруживать угрозы и сообщает ответственным специалистам об инцидентах.

Из-за особенностей лицензирования, цену на данный продукт уточняйте по запросу.



Лицензия на СёрчИнформ SIEM

Назначение программы

События безопасности возникают в операционных системах, корпоративных приложениях, базах данных, средствах защиты и сетевом оборудовании.

По отдельности записи в их журналах не всегда выглядят опасными. «СёрчИнформ SIEM» приводит данные к единому виду и сопоставляет их, чтобы выявить связанные действия, сбои и признаки атак.

Система помогает службе ИБ сосредоточиться на событиях, требующих проверки, восстановить ход инцидента и выбрать меры реагирования.

Источники событий

Для подключения источников в системе предусмотрено более 45 контроллеров. Она может получать данные из журналов Windows и Linux, 1С, почтовых серверов, СУБД, антивирусов, межсетевых экранов, сетевых устройств и других систем.

Поддерживаются и стандартные способы передачи данных, включая Syslog и NetFlow.

Компонент SearchInform DataCenter помогает сопоставлять события с пользователями и компьютерами. Для этого он получает сведения из инфраструктуры управления учётными записями компании.

Основные возможности

  • Поиск угроз по готовым правилам. В систему включено более 500 правил корреляции. Они помогают обнаруживать подозрительные входы, изменения прав доступа, сбои оборудования и другие ситуации, важные для безопасности. Правила можно менять и дополнять.

  • Анализ цепочек событий. Система связывает записи из разных источников. Например, изменение прав пользователя и последующие действия в приложении можно рассмотреть как последовательность, а не как два отдельных события.

  • Оповещение и реагирование. При обнаружении инцидента SIEM уведомляет ответственных специалистов. Для типовых ситуаций можно настроить сценарии автоматического реагирования в подключённых системах.

  • Расследование и отчётность. Панели управления, журнал и карта инцидентов помогают оценить обстановку и изучить детали нарушения. Предусмотрена подготовка отчётов, в том числе для передачи через ГосСОПКА.

Готовые контроллеры и правила ускоряют начало работы после подключения источников событий. Состав источников, оповещения и сценарии реагирования настраиваются под инфраструктуру компании.

Продукт включён в Единый реестр российского ПО: запись № 4711 от 19 сентября 2018 года.