Системы управления инцидентами и событиями информационной безопасности (СУСИБ)
Системы управления инцидентами и событиями информационной безопасности (СУСИБ, англ. Security Incident and Event Management Systems, SIEM) – это комплексные решения, предназначенные для сбора, анализа и корреляции данных о событиях безопасности из различных источников в реальном времени. Они позволяют организациям оперативно выявлять, оценивать и реагировать на инциденты информационной безопасности.
Классификатор программных продуктов Соваре определяет конкретные функциональные критерии для систем. Для того, чтобы быть представленными на рынке Системы управления инцидентами и событиями информационной безопасности, системы должны иметь следующие функциональные возможности:
- сбор данных о событиях безопасности из разнородных источников в режиме реального времени,
- корреляция и сопоставление событий для выявления значимых инцидентов,
- автоматическое выявление аномалий и потенциальных угроз на основе установленных правил и алгоритмов,
- приоритизация инцидентов с учётом их потенциальной опасности и влияния на бизнес-процессы,
- предоставление оперативному персоналу инструментов для быстрого реагирования и устранения инцидентов.
Сравнение Систем управления инцидентами и событиями информационной безопасности
Сортировать:
Систем: 74

Alertix от NGR Softlab
Alertix — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и реагирования на угрозы.
AlertixNGR Softlab

Alertix — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и реагирования на угрозы.

Security Vision SOAR от Интеллектуальная Безопасность
Security Vision SOAR — это система для автоматизации управления инцидентами и событиями информационной безопасности.
Security Vision SOARИнтеллектуальная Безопасность

Security Vision SOAR — это система для автоматизации управления инцидентами и событиями информационной безопасности.

SECURITY CAPSULE SIEM от ИТБ
SECURITY CAPSULE SIEM — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и анализа угроз.
SECURITY CAPSULE SIEM — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и анализа угроз.

KOMRAD Enterprise SIEM от НПО Эшелон
KOMRAD Enterprise SIEM — это система управления инцидентами и событиями информационной безопасности.
KOMRAD Enterprise SIEMНПО Эшелон

KOMRAD Enterprise SIEM — это система управления инцидентами и событиями информационной безопасности.

Сёрчинформ SIEM от Сёрчинформ
Сёрчинформ SIEM — это SIEM-система для агрегации логов ИБ, выявления угроз в реальном времени, корреляции событий и генерации отчётов. Для корпораций, госструктур.
Сёрчинформ SIEMСёрчинформ

Сёрчинформ SIEM — это SIEM-система для агрегации логов ИБ, выявления угроз в реальном времени, корреляции событий и генерации отчётов. Для корпораций, госструктур.

Huntsman Security Government SIEM от Huntsman Security
Huntsman Security Government SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая анализ рисков, обнаружение угроз и управление экспозицией угроз в организациях.
Huntsman Security Government SIEMHuntsman Security

Huntsman Security Government SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая анализ рисков, обнаружение угроз и управление экспозицией угроз в организациях.

Huntsman Security Enterprise SIEM от Huntsman Security
Huntsman Security Enterprise SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая выявление угроз, расследование и реагирование на них, предназначена для команд безопасности и управления рисками.
Huntsman Security Enterprise SIEMHuntsman Security

Huntsman Security Enterprise SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая выявление угроз, расследование и реагирование на них, предназначена для команд безопасности и управления рисками.

Huntsman Security MSSP SIEM от Huntsman Security
Huntsman Security MSSP SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая обнаружение угроз, расследование и реагирование, а также управление экспозицией угроз.
Huntsman Security MSSP SIEMHuntsman Security

Huntsman Security MSSP SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая обнаружение угроз, расследование и реагирование, а также управление экспозицией угроз.

Datadog Cloud SIEM от Datadog
Datadog Cloud SIEM — это SIEM-система для мониторинга облачных приложений, сбора данных с различных источников и обеспечения наблюдаемости ИТ-инфраструктуры..
Datadog Cloud SIEMDatadog

Datadog Cloud SIEM — это SIEM-система для мониторинга облачных приложений, сбора данных с различных источников и обеспечения наблюдаемости ИТ-инфраструктуры..

AN-Canary от АН-Секьюрити Кибер-Безопасность
AN-Canary — это веб-инструмент для тестирования знаний сотрудников в области ИБ и раннего выявления угроз проникновения в корпоративные системы.
AN-CanaryАН-Секьюрити Кибер-Безопасность

AN-Canary — это веб-инструмент для тестирования знаний сотрудников в области ИБ и раннего выявления угроз проникновения в корпоративные системы.

Q-APISEC от Сквад
Q-APISEC — это система для мониторинга и защиты API, обеспечивающая инвентаризацию, анализ угроз и контроль чувствительных данных в веб-сервисах и приложениях.
Q-APISECСквад

Q-APISEC — это система для мониторинга и защиты API, обеспечивающая инвентаризацию, анализ угроз и контроль чувствительных данных в веб-сервисах и приложениях.

Атомик от Разумные Технологии Безопасности
Атомик — это программный продукт для мониторинга и анализа контейнерных сред, обеспечивающее проверку уязвимостей и соответствия, формирование отчётов и уведомлений для ИТ-специалистов.
АтомикРазумные Технологии Безопасности

Атомик — это программный продукт для мониторинга и анализа контейнерных сред, обеспечивающее проверку уязвимостей и соответствия, формирование отчётов и уведомлений для ИТ-специалистов.

ArcSight Security Open Data Platform от OpenText
ArcSight Security Open Data Platform — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая сбор, анализ и корреляцию данных безопасности организаций.
ArcSight Security Open Data Platform — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая сбор, анализ и корреляцию данных безопасности организаций.

OpenText ArcSight ESM от OpenText
OpenText ArcSight ESM — это система управления инцидентами и событиями ИБ для мониторинга, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.
OpenText ArcSight ESMOpenText

OpenText ArcSight ESM — это система управления инцидентами и событиями ИБ для мониторинга, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.

ArcSight Recon от OpenText
ArcSight Recon — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая мониторинг, анализ и реагирование на угрозы в ИТ-инфраструктуре организаций.
ArcSight ReconOpenText

ArcSight Recon — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая мониторинг, анализ и реагирование на угрозы в ИТ-инфраструктуре организаций.

LogEase SIEM от Yottabyte
LogEase SIEM — это SIEM-система для анализа логов, выявления инцидентов ИБ и оптимизации ИТ-операций в корпоративных системах.
LogEase SIEMYottabyte

LogEase SIEM — это SIEM-система для анализа логов, выявления инцидентов ИБ и оптимизации ИТ-операций в корпоративных системах.

QAX SIEM от QAX
QAX SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая мониторинг и анализ угроз для крупных организаций и госструктур.
QAX SIEMQAX

QAX SIEM — это SIEM-система для управления инцидентами и событиями ИБ, обеспечивающая мониторинг и анализ угроз для крупных организаций и госструктур.

HiSec Insight от Huawei Cloud Computing Technologies
HiSec Insight — это SIEM-система для мониторинга и анализа инцидентов ИБ, обеспечивающая выявление угроз и управление событиями безопасности в ИТ-инфраструктуре организаций.
HiSec InsightHuawei Cloud Computing Technologies

HiSec Insight — это SIEM-система для мониторинга и анализа инцидентов ИБ, обеспечивающая выявление угроз и управление событиями безопасности в ИТ-инфраструктуре организаций.

SecMaster от Huawei Cloud Computing Technologies
SecMaster — это система управления инцидентами и событиями ИБ, предназначенная для мониторинга, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.
SecMasterHuawei Cloud Computing Technologies

SecMaster — это система управления инцидентами и событиями ИБ, предназначенная для мониторинга, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.

digiLogs от TPIsoftware
digiLogs — это система управления инцидентами и событиями ИБ, предназначенная для логирования, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.
digiLogsTPIsoftware

digiLogs — это система управления инцидентами и событиями ИБ, предназначенная для логирования, анализа и реагирования на угрозы в корпоративных ИТ-инфраструктурах.
Показано систем: 20 из 74
Руководство по покупке Систем управления инцидентами и событиями информационной безопасности
- Что такое Системы управления инцидентами и событиями информационной безопасности
Системы управления инцидентами и событиями информационной безопасности (СУСИБ, англ. Security Incident and Event Management Systems, SIEM) – это комплексные решения, предназначенные для сбора, анализа и корреляции данных о событиях безопасности из различных источников в реальном времени. Они позволяют организациям оперативно выявлять, оценивать и реагировать на инциденты информационной безопасности.
- Зачем бизнесу Системы управления инцидентами и событиями информационной безопасности
Управление инцидентами и событиями информационной безопасности представляет собой комплекс мероприятий, направленных на обнаружение, анализ и устранение угроз и нарушений в информационной инфраструктуре организации. Эта деятельность включает в себя непрерывный мониторинг событий, сбор данных с различных информационных ресурсов и систем, их корреляцию и анализ для выявления потенциальных инцидентов, оценку уровня риска, который они представляют, а также оперативное реагирование и минимизацию последствий нарушений безопасности. Эффективное управление инцидентами позволяет поддерживать стабильность работы информационных систем, защищать конфиденциальные данные и обеспечивать соответствие нормативным требованиям в области информационной безопасности.
Ключевые аспекты данного процесса:
- сбор и агрегация данных о событиях безопасности с сетевых устройств, серверов, приложений и других источников,
- фильтрация и корреляция событий для выделения значимых инцидентов,
- анализ инцидентов с целью определения их природы и степени угрозы,
- формирование отчётов и уведомлений о выявленных инцидентах,
- разработка и реализация мер по устранению инцидентов и минимизации их последствий,
- мониторинг эффективности принятых мер и корректировка стратегии обеспечения безопасности.
Ключевую роль в управлении инцидентами и событиями информационной безопасности играют цифровые (программные) решения, которые автоматизируют процессы сбора и анализа данных, обеспечивают высокую скорость реагирования на угрозы и позволяют выстраивать многоуровневую систему защиты информационных активов организации. Такие решения существенно повышают эффективность работы специалистов по безопасности и способствуют снижению рисков утечки или компрометации данных.
- Назначение и цели использования Систем управления инцидентами и событиями информационной безопасности
Системы управления инцидентами и событиями информационной безопасности предназначены для обеспечения непрерывного мониторинга и анализа потоков данных о событиях безопасности в ИТ-инфраструктуре организации. Они осуществляют сбор информации из разнообразных источников, таких как сетевые устройства, серверы, системы аутентификации и авторизации, приложения и другие компоненты информационной системы, после чего проводят корреляцию и анализ полученных данных с целью выявления аномалий и потенциальных угроз в режиме реального времени.
Функциональное предназначение СУСИБ заключается в оперативном выявлении, классификации и оценке инцидентов информационной безопасности, а также в обеспечении возможности быстрого реагирования на них. Такие системы позволяют автоматизировать процессы обнаружения нарушений безопасности, минимизировать время на анализ угроз и принятие решений по их нейтрализации, а также обеспечивают формирование отчётности и аудит событий безопасности для последующего анализа и улучшения защитных мер.
- Основные пользователи Систем управления инцидентами и событиями информационной безопасности
Системы управления инцидентами и событиями информационной безопасности в основном используют следующие группы пользователей:
- крупные и средние предприятия с разветвлённой ИТ-инфраструктурой, которым необходимо централизованно контролировать безопасность информационных ресурсов и своевременно выявлять угрозы;
- организации финансового сектора (банки, страховые компании, инвестиционные фонды), где требуется высокий уровень защиты данных и соответствие строгим регуляторным требованиям в области информационной безопасности;
- государственные учреждения и органы власти, обрабатывающие большие объёмы конфиденциальной информации и обязанные обеспечивать её защиту в соответствии с законодательством;
- компании, предоставляющие облачные услуги и хостинг, которые должны гарантировать безопасность данных клиентов и соответствие отраслевым стандартам;
- организации, работающие с персональными данными (медицинские учреждения, образовательные организации), для защиты конфиденциальной информации и соблюдения законодательства о персональных данных;
- ИТ-компании и интеграторы, которые внедряют решения в области информационной безопасности и используют СУСИБ для мониторинга и анализа работы защищённых систем.
- Обзор основных функций и возможностей Систем управления инцидентами и событиями информационной безопасностиВозможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ). Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Рекомендации по выбору Систем управления инцидентами и событиями информационной безопасности
На основе своего экспертного мнения Соваре рекомендует наиболее внимательно подходить к выбору решения. При выборе программного продукта класса Системы управления инцидентами и событиями информационной безопасности (СУСИБ) необходимо учитывать ряд ключевых факторов, которые определят эффективность решения для конкретной организации. В первую очередь следует оценить масштаб деятельности компании: для крупных корпораций с разветвлённой ИТ-инфраструктурой потребуются решения с высокой производительностью и возможностью интеграции с большим количеством источников данных, тогда как для небольших организаций могут быть достаточны более простые и экономически эффективные варианты. Также важно учитывать отраслевые требования и нормативные акты — например, в финансовом секторе действуют строгие правила обработки и защиты данных, что накладывает особые требования к функционалу СУСИБ. Технические ограничения, такие как существующая ИТ-инфраструктура, используемые операционные системы и базы данных, также играют значительную роль в выборе системы.
Ключевые аспекты при принятии решения:
- совместимость с текущей ИТ-инфраструктурой (поддержка используемых ОС, СУБД, сетевых протоколов);
- возможности масштабирования системы в соответствии с ростом объёмов данных и расширением бизнеса;
- наличие функций для сбора и анализа данных из различных источников (сетевые устройства, серверы, приложения и т. д.);
- поддержка стандартов и протоколов безопасности (например, SSL/TLS, VPN, LDAP);
- возможности корреляции событий и выявления аномалий в режиме реального времени;
- наличие механизмов для генерации отчётов и визуализации данных, соответствующих требованиям регуляторов и внутренних политик безопасности;
- поддержка интеграции с другими системами (например, системами управления доступом, антивирусными решениями, системами мониторинга сети);
- соответствие отраслевым стандартам и нормативам (например, требованиям к защите персональных данных, банковским стандартам безопасности).
Кроме того, следует обратить внимание на уровень технической поддержки и обслуживания, предоставляемый разработчиком или поставщиком решения, а также на наличие обучающих материалов и ресурсов для повышения квалификации сотрудников. Важно оценить и стоимость владения системой, включая не только лицензионные платежи, но и затраты на внедрение, настройку, обучение персонала и последующее техническое обслуживание. В конечном счёте выбор СУСИБ должен обеспечивать баланс между функциональностью, стоимостью и способностью системы адаптироваться к изменяющимся условиям и требованиям бизнеса.
- Выгоды, преимущества и польза от применения Систем управления инцидентами и событиями информационной безопасности
Системы управления инцидентами и событиями информационной безопасности (СУСИБ) играют ключевую роль в обеспечении кибербезопасности организаций. Они позволяют создать целостную систему мониторинга и реагирования на угрозы, что существенно повышает уровень защиты информационных активов. Преимущества использования СУСИБ включают:
- Централизованный сбор данных. СУСИБ обеспечивают агрегацию информации о событиях безопасности из разнородных источников, что упрощает мониторинг и анализ больших объёмов данных.
- Оперативное выявление угроз. Благодаря анализу и корреляции данных в реальном времени СУСИБ позволяют быстро обнаруживать аномалии и потенциальные инциденты, минимизируя время до их обнаружения.
- Повышение эффективности реагирования. СУСИБ помогают автоматизировать процессы реагирования на инциденты, что сокращает время на устранение угроз и снижает нагрузку на ИТ-персонал.
- Улучшение соответствия нормативным требованиям. Использование СУСИБ облегчает соблюдение регуляторных и отраслевых стандартов в области информационной безопасности, поскольку обеспечивает необходимую прозрачность и контроль над событиями безопасности.
- Анализ исторических данных. СУСИБ позволяют проводить ретроспективный анализ инцидентов, выявлять тенденции и закономерности, что способствует совершенствованию системы безопасности и предотвращению повторных нарушений.
- Оптимизация ресурсов. Автоматизация сбора и анализа данных позволяет оптимизировать использование ИТ-ресурсов, снизить затраты на ручной мониторинг и повысить общую эффективность системы информационной безопасности.
- Повышение уровня доверия. Эффективная система управления инцидентами повышает доверие со стороны клиентов и партнёров, поскольку демонстрирует серьёзный подход организации к вопросам защиты информации.
- Виды Систем управления инцидентами и событиями информационной безопасностиСистемы защиты информации от несанкционированного доступа (СЗИ НСД, англ. Information Unauthorized Access Protection Systems, IUAP) – это комплекс технических, программных и организационных мер, направленных на предотвращение несанкционированного доступа к конфиденциальной информации. Они обеспечивают защиту данных от незаконного просмотра, изменения или копирования со стороны посторонних лиц или неавторизованных пользователей.Системы выявления и предотвращения целевых атак (СВПЦА, англ. Targeted Attacks Identification and Prevention Systems, TAIP) – это комплекс программных и технических решений, предназначенных для обнаружения, анализа и предотвращения целенаправленных кибератак на информационные системы организации. Такие атаки обычно тщательно спланированы и направлены на получение конфиденциальной информации, нанесение ущерба или нарушение работы критически важных систем.Системы обнаружения и предотвращения вторжений (атак) (СОПВА, англ. Penetrations (Attacks) Detection and Prevention Systems, PADP) – это комплекс программных и технических решений, предназначенных для обнаружения, анализа и предотвращения несанкционированных попыток доступа или атак на информационные системы и сети организации.Системы автоматизации процессов информационной безопасности (САПИБ, англ. Information Security Processes Automation Systems, ISPA) – это комплекс программных и технических решений, предназначенных для автоматизации рутинных задач и процессов в области обеспечения информационной безопасности. Они помогают организациям повысить эффективность защиты информационных активов, минимизировать риски и соответствовать нормативным требованиям.Системы управления инцидентами и событиями информационной безопасности (СУСИБ, англ. Security Incident and Event Management Systems, SIEM) – это комплексные решения, предназначенные для сбора, анализа и корреляции данных о событиях безопасности из различных источников в реальном времени. Они позволяют организациям оперативно выявлять, оценивать и реагировать на инциденты информационной безопасности.Системы руководства, управления рисками и соответствия требованиям безопасности (СРУРСТБ, англ. Security Governance, Risk Management and Compliance System, SGRC) – это комплекс решений для управления информационной безопасностью, который помогает организациям выявлять, оценивать и минимизировать риски, а также обеспечивать соответствие нормативным требованиям и стандартам в области безопасности.
- Отличительные черты Систем управления инцидентами и событиями информационной безопасности
Классификатор программных продуктов Соваре определяет конкретные функциональные критерии для систем. Для того, чтобы быть представленными на рынке Системы управления инцидентами и событиями информационной безопасности, системы должны иметь следующие функциональные возможности:
- сбор данных о событиях безопасности из разнородных источников в режиме реального времени,
- корреляция и сопоставление событий для выявления значимых инцидентов,
- автоматическое выявление аномалий и потенциальных угроз на основе установленных правил и алгоритмов,
- приоритизация инцидентов с учётом их потенциальной опасности и влияния на бизнес-процессы,
- предоставление оперативному персоналу инструментов для быстрого реагирования и устранения инцидентов.
- Тенденции в области Систем управления инцидентами и событиями информационной безопасности
По экспертной оценке Soware, в 2026 году на рынке систем управления инцидентами и событиями информационной безопасности (СУСИБ) продолжат развиваться тенденции, связанные с углублением интеграции передовых технологий и повышением автоматизации процессов обработки данных. Ожидается дальнейшее усиление роли искусственного интеллекта и машинного обучения, расширение облачных решений, совершенствование механизмов защиты данных и аутентификации, а также развитие инструментов прогнозирования и реагирования на угрозы.
В целом Системы управления инцидентами и событиями информационной безопасности в 2026 году будут развиваться с акцентом на следующие тренды:
- Развитие алгоритмов машинного обучения и ИИ. Углубление применения моделей машинного обучения для анализа поведенческих паттернов и выявления скрытых угроз, повышение точности прогнозирования атак на основе обработки разнородных данных в реальном времени.
- Интеграция с облачными платформами. Расширение возможностей масштабирования СУСИБ за счёт более тесной интеграции с облачными сервисами, обеспечение гибкого доступа к данным и инструментам анализа с различных устройств и локаций.
- Применение блокчейн-технологий. Дальнейшее развитие механизмов обеспечения целостности и неизменности данных с помощью блокчейн, создание надёжных журналов регистрации событий и аудита действий пользователей.
- Усиление защиты персональных данных. Внедрение более сложных алгоритмов анонимизации и шифрования, разработка модульных решений для соответствия разнообразным регуляторным требованиям в области защиты информации.
- Автоматизация реагирования на инциденты. Развитие механизмов автоматического запуска контрмер при обнаружении угроз, создание библиотек стандартных сценариев реагирования и их адаптация под специфику организаций.
- Улучшение пользовательского интерфейса и опыта. Разработка более интуитивных и функциональных панелей управления, внедрение визуальных инструментов для анализа данных и мониторинга состояния безопасности инфраструктуры.
- Совершенствование методов аутентификации. Расширение использования мультифакторной и поведенческой аутентификации, интеграция биометрических данных и анализа шаблонов поведения пользователей для повышения уровня защиты от несанкционированного доступа.
- В каких странах разрабатываются Системы управления инцидентами и событиями информационной безопасностиHuntsman Security Government SIEM, Huntsman Security MSSP SIEM, Huntsman Security Enterprise SIEMOpenText ArcSight ESM, ArcSight Recon, ArcSight Security Open Data PlatformSecMaster, LogEase SIEM, QAX SIEM, HiSec InsightClearSkies Cloud SIEMLogpoint - SIEMEventShield, tbSIEM, AnritaHunters SOC PlatformCY4GATE RTACyberSift SIEMMonikal, LogSenitel SIEM, Sentinel TrailsGKavachQ-APISEC, Юнигейт, AlphaSense, AN-Canary, Купол-ИБ, Сёрчинформ SIEM, RuSIEM, Дозор-Джет, UserGate SIEM, Alertix, KOMRAD Enterprise SIEM, ViPNet SIES Workstation, Security Vision SOAR, SECURITY CAPSULE SIEM, КиберОснова, InfraRed, АтомикLogsign Unified SO PlatformdigiLogsDatadog Cloud SIEM, Falcon Next-Gen SIEM, Gravwell, ManageEngine ADAudit Plus, ManageEngine EventLog Analyzer, ManageEngine Log360, ManageEngine Firewall Analyzer, QLEAN, Seceon Open Threat Management Platform, ScanPlus SIEM, ThreatRespond, WitFoo Precinct, XYGATE SecurityOne, Splunk Enterprise, Anvilogic Platform, DNIF HYPERCLOUD, Panther, AlienVault USM Anywhere, LogRhythm SIEM, FortiSIEM, Cortex XSIAM, Todyl, SureLog SIEM, UTMStack, Securonix Unified Defense SIEM, Cybereason SDR, Devo Security Operations, Event Manager, IBM Security QRadar SIEM, LogZilla, SolarWinds Security Event Manager, Trellix Enterprise Security Manager, Trellix Security Platform
