Поиск по сайту

UDV SIEM

Описание

UDV SIEM — российская система сбора и корреляции событий безопасности, предназначенная для мониторинга и управления событиями информационной безопасности в режиме реального времени. Решение обеспечивает полный цикл работы с событиями ИБ: от сбора и нормализации данных до корреляции, долгосрочного хранения и ретроспективного анализа. Платформа включена в реестр российского ПО, имеет лицензии и сертификаты ФСТЭК России.

Решаемые задачи

  • Мониторинг, сбор и корреляция событий безопасности в реальном времени.
  • Отображение и поиск данных о событиях компьютерной безопасности.
  • Долгосрочное хранение событий для ретроспективного анализа.

Ключевые возможности

  • Мониторинг событий безопасности — сбор, нормализация, корреляция и сохранение событий ИБ в реальном времени для оперативного реагирования на возможные угрозы.
  • Правила корреляции для промышленных сетей — специализированные правила для защиты АСУ ТП и объектов КИИ.
  • Автоматическое выставление тегов событий — упрощает поиск, фильтрацию и анализ инцидентов.
  • Интеграция с другими системами ИБ — встраивание в существующий контур безопасности предприятия.
  • 100% защита от потерь данных при пиковых нагрузках и возможных сбоях — гарантированная обработка всех поступающих событий.
  • Архитектура, оптимизированная для применения в распределенных инфраструктурах.
  • Поддержка более 350 систем-источников событий.
  • Продвинутый пакет экспертизы «из коробки».

Преимущества

  • Анализ и мониторинг безопасности распределённой ИТ-инфраструктуры предприятия.
  • Продвинутый пакет экспертизы «из коробки» — готовые правила корреляции, отчеты и сценарии реагирования.
  • Поддержка более 350 систем-источников событий.
  • Интуитивно понятный интерфейс с шаблонами отчетов.
  • Гарантированная обработка всех поступающих событий без потерь данных при пиковых нагрузках.
  • Оптимизация для распределенных инфраструктур — единый центр мониторинга для территориально-распределенных объектов.
  • Лицензии и сертификаты ФСТЭК России.
  • Включено в реестр российского ПО.
  • 10+ патентов на изобретения.
  • Более 1000 инсталляций.
  • Собственный R&D и лаборатория кибербезопасности.

Технологические особенности

  • Поддерживаемые источники событий: любые источники данных по протоколу Syslog.
  • Универсальные транспорты агента для сбора событий с Windows event log (любые журналы), Checkpoint LEA, Cisco SDEE, File logs, Logs on FTP servers, Hash logs (запущенные процессы и их sha1/md5/sha256), логи из таблиц и представлений MySQL/Oracle/MS SQL, WMI logs.
  • Сбор информации об установленном ПО и патчах.
  • Сбор информации об открытых процессах и портах.
  • Создание собственных правил корреляции.
  • Вычисление весов событий для приоритизации инцидентов.
  • Долгосрочное хранение событий с быстрым доступом для ретроспективного анализа.
  • Поддержка распределенных ИТ-инфраструктур с организацией хранения данных в распределенной конфигурации.
  • Предотвращение потери данных при пиковых нагрузках и возможных сбоях.

Применение

  • Мониторинг и управление событиями ИБ в корпоративных сетях.
  • Защита промышленного сегмента — АСУ ТП и объектов критической информационной инфраструктуры (КИИ).
  • Построение ситуационных центров мониторинга ИБ.
  • Выявление кибератак и аномалий в режиме реального времени.
  • Ретроспективный анализ инцидентов и расследование компьютерных преступлений.
  • Контроль событий безопасности в территориально-распределенных инфраструктурах.
  • Импортозамещение зарубежных SIEM-систем.
  • Интеграция с системами NTA, ITM и другими продуктами UDV Group в рамках единой экосистемы.

Основные характеристики

  • Поддержка источников: любые источники по протоколу Syslog.
  • Поддерживаемые транспорты: Windows event log, Checkpoint LEA, Cisco SDEE, File logs, FTP logs, Hash logs, MySQL/Oracle/MS SQL, WMI logs.
  • Сбор данных: установленное ПО, патчи, открытые процессы, открытые порты.
  • Функции: сбор, нормализация, корреляция, хранение, поиск, отображение событий ИБ.
  • Корреляция: правила для промышленных сетей, пользовательские правила.
  • Интеграция: API, более 350 систем-источников.
  • Архитектура: поддержка распределенных инфраструктур.
  • Надежность: 100% защита от потерь данных при пиковых нагрузках.
  • Сертификация: лицензии и сертификаты ФСТЭК России, реестр российского ПО.
  • Документация: листовка о продукте (PDF, 1102 KB), презентация продукта (PDF, 2477 KB).

Продукты UDV Group

  • UDV DATAPK Industrial Kit — комплексная киберзащита АСУ ТП с полной видимостью атак, угроз и выполнением требований законодательства.
  • UDV DATAPK Version Control — централизованное хранение проектов ПЛК и отслеживание изменений в них.
  • UDV ITM — система зонтичного мониторинга автоматизированных и информационных систем.
  • UDV NTA — система анализа сетевого трафика для обнаружения кибератак.
  • UDV SIEM — система сбора и корреляции событий безопасности, мониторинг и управление событиями ИБ.
  • UDV ePass — единая автоматизированная система обеспечения пропускного режима.

Решения UDV Group

  • Защита промышленного сегмента — решения для защиты АСУ ТП и объектов критической информационной инфраструктуры (КИИ).
  • Защита корпоративного сегмента — решения для мониторинга информационной безопасности (ИБ) и мониторинга функционирования автоматизированных систем.
  • Защита физического периметра — решения для управления жизненным циклом оборудования инженерно-технических средств охраны (ИТСО) и мониторинга его функционирования.

Сервисы UDV Group

  • Техподдержка — консультации по использованию, помощь в решении сложностей, запросы на изменение.
  • Образовательные сервисы — курсы повышения квалификации по продуктам собственной разработки на базе Учебного Центра «АйТи Клауд».

О компании UDV Group

  • 200+ разработчиков в штате.
  • Лицензии и сертификаты ФСТЭК России.
  • Собственный R&D и лаборатория кибербезопасности.
  • 10+ патентов на изобретения.
  • 1000+ инсталляций.
  • Продукция в реестре российского ПО.
Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.