Отправить заявку
Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл
Производитель: СёрчИнформ
Она объединяет данные из разных частей ИТ-инфраструктуры, помогает обнаруживать угрозы и сообщает ответственным специалистам об инцидентах.
Из-за особенностей лицензирования, цену на данный продукт уточняйте по запросу.
События безопасности возникают в операционных системах, корпоративных приложениях, базах данных, средствах защиты и сетевом оборудовании.
По отдельности записи в их журналах не всегда выглядят опасными. «СёрчИнформ SIEM» приводит данные к единому виду и сопоставляет их, чтобы выявить связанные действия, сбои и признаки атак.
Система помогает службе ИБ сосредоточиться на событиях, требующих проверки, восстановить ход инцидента и выбрать меры реагирования.
Для подключения источников в системе предусмотрено более 45 контроллеров. Она может получать данные из журналов Windows и Linux, 1С, почтовых серверов, СУБД, антивирусов, межсетевых экранов, сетевых устройств и других систем.
Поддерживаются и стандартные способы передачи данных, включая Syslog и NetFlow.
Компонент SearchInform DataCenter помогает сопоставлять события с пользователями и компьютерами. Для этого он получает сведения из инфраструктуры управления учётными записями компании.
Поиск угроз по готовым правилам. В систему включено более 500 правил корреляции. Они помогают обнаруживать подозрительные входы, изменения прав доступа, сбои оборудования и другие ситуации, важные для безопасности. Правила можно менять и дополнять.
Анализ цепочек событий. Система связывает записи из разных источников. Например, изменение прав пользователя и последующие действия в приложении можно рассмотреть как последовательность, а не как два отдельных события.
Оповещение и реагирование. При обнаружении инцидента SIEM уведомляет ответственных специалистов. Для типовых ситуаций можно настроить сценарии автоматического реагирования в подключённых системах.
Расследование и отчётность. Панели управления, журнал и карта инцидентов помогают оценить обстановку и изучить детали нарушения. Предусмотрена подготовка отчётов, в том числе для передачи через ГосСОПКА.
Готовые контроллеры и правила ускоряют начало работы после подключения источников событий. Состав источников, оповещения и сценарии реагирования настраиваются под инфраструктуру компании.
Продукт включён в Единый реестр российского ПО: запись № 4711 от 19 сентября 2018 года.