Логотип Soware

Описание системы RuSIEM

Информация о RuSIEM

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
ДаВключен, № 3808
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор RuSIEM

RuSIEM — это система для сбора, обработки и анализа событий ИБ, предназначенная для выявления и расследования инцидентов в ИТ-инфраструктуре организаций.

Программный продукт RuSIEM (рус. РуСИЭМ) от компании-разработчика Русием предназначен для создания централизованной системы управления событиями информационной безопасности, обеспечивающей сбор, нормализацию, корреляцию и долгосрочное хранение данных о потенциальных угрозах и инцидентах. Система позволяет анализировать информационные потоки, выявлять аномалии и координировать расследование масштабных инцидентов, затрагивающих территориально распределённые подразделения организации.

Система RuSIEM ориентирована на ИТ-директоров, руководителей и специалистов подразделений информационной безопасности, администраторов корпоративных сетей и аналитиков инцидентов ИБ крупных и средних предприятий, финансовых организаций, промышленных холдингов, государственных корпораций и учреждений, где требуется централизованный мониторинг и анализ событий безопасности в территориально распределённых инфраструктурах.

Система подходит компаниям с разветвлённой ИТ-инфраструктурой, нуждающимися в комплексном инструменте для выявления, корреляции и расследования инцидентов ИБ, обеспечения соответствия нормативным требованиям и повышения уровня защищённости информационных активов.

Функциональные возможности RuSIEM:

  • Сбор событий. Платформа осуществляет сбор данных о событиях из различных источников в инфраструктуре заказчика, что позволяет формировать единый поток информации для последующего анализа и обработки.
  • Нормализация событий. Система проводит приведение собранных данных к единому формату, что упрощает их обработку и анализ, обеспечивая совместимость информации из разнородных источников.
  • Корреляция событий. RuSIEM анализирует взаимосвязи между событиями, выявляя потенциальные инциденты информационной безопасности, которые могут быть незаметны при изолированном рассмотрении отдельных событий.
  • Долгосрочное хранение данных. Платформа предоставляет возможности для хранения больших объёмов данных о событиях и инцидентах, что необходимо для ретроспективного анализа и соблюдения нормативных требований.
  • Анализ событий. Система включает инструменты для детального анализа собранных данных, позволяя выявлять аномалии и подозрительные паттерны, которые могут указывать на угрозы безопасности.
  • Расследование инцидентов. RuSIEM предлагает функционал для углублённого расследования выявленных инцидентов, включая возможность воссоздания хронологии событий и определения источников угроз.
  • Работа с масштабными инцидентами. Платформа позволяет эффективно управлять инцидентами, затрагивающими несколько территориальных подразделений, обеспечивая централизованный контроль и координацию действий.
  • Визуализация данных. Система предоставляет возможности для графического отображения информации о событиях и инцидентах, что облегчает восприятие данных и ускоряет процесс принятия решений.
  • Поддержка иерархической структуры. RuSIEM реализована как единая система с иерархической функциональной структурой, что позволяет адаптировать её под сложные инфраструктурные решения и обеспечить гибкое управление ресурсами.

Подробнее: https://rusiem.com

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы RuSIEM

Компания-разработчик:

Русием

Веб-сайт (продукт):

https://rusiem.com

Страна:

Россия

Веб-сайт:

https://rusiem.com

Головной офис:

Москва

Социальные сети:

Нет данных

Популярные аналоги RuSIEM

ОдинКлюч — это корпоративный менеджер паролей для хранения и централизованного управления паролями.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

SECURITY CAPSULE SIEM — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и анализа угроз.

Логотип

AVSOFT ATHENA

АВ Софт

AVSOFT ATHENA — это система выявления и предотвращения целевых атак, обеспечивающая защиту информационных ресурсов.

Логотип

Сёрчинформ SIEM

Сёрчинформ

Сёрчинформ SIEM — это SIEM-система для агрегации логов ИБ, выявления угроз в реальном времени, корреляции событий и генерации отчётов. Для корпораций, госструктур.