Логотип Soware

Описание системы SECURITY CAPSULE SIEM

Информация о SECURITY CAPSULE SIEM

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Реестр российского ПО
Да
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор SECURITY CAPSULE SIEM

Программный продукт SECURITY CAPSULE SIEM (рус. Секьюрити Капсуле СИЕМ) от компании-разработчика ИТБ предназначен для сбора, агрегации и анализа данных с различных источников в ИТ-инфраструктуре, выявления аномалий и потенциальных угроз информационной безопасности, а также для обеспечения оперативного реагирования на инциденты и формирования отчётности для оценки текущего состояния защищённости информационных систем.

Система SECURITY CAPSULE SIEM ориентирована на специалистов по информационной безопасности, администраторов корпоративных сетей, руководителей подразделений ИТ и ИБ, а также на лиц, ответственных за соответствие компании регуляторным требованиям в области защиты информации.

Продукт подходит для компаний среднего и крупного бизнеса различных отраслей, включая финансовый сектор, государственные структуры, промышленные предприятия, телекоммуникационные и IT-компании, где существует потребность в централизованном сборе, анализе и управлении инцидентами и событиями информационной безопасности.

Функциональные возможности SECURITY CAPSULE SIEM:

  • Сбор и агрегация данных. Платформа осуществляет сбор данных с различных источников, включая сетевые устройства, серверы и приложения, что позволяет формировать единый поток информации для последующего анализа и обработки.
  • Корреляция событий. Система проводит корреляцию событий, выявляя взаимосвязи между ними и определяя потенциальные инциденты информационной безопасности на основе заранее заданных правил и алгоритмов.
  • Визуализация данных. SECURITY CAPSULE SIEM предоставляет инструменты для визуализации собранных данных и результатов анализа в виде графиков, диаграмм и дашбордов, что облегчает восприятие информации и ускоряет процесс принятия решений.
  • Управление оповещениями. Платформа позволяет настраивать систему оповещений о выявленных инцидентах, выбирая каналы уведомления и определяя критерии, при которых должны отправляться оповещения.
  • Хранение и архивация данных. Система обеспечивает длительное хранение собранных данных и их архивацию, что необходимо для проведения ретроспективного анализа и соблюдения требований законодательства о хранении информации.
  • Генерация отчётов. SECURITY CAPSULE SIEM даёт возможность формировать различные отчёты о событиях и инцидентах, включая статистические и аналитические отчёты, которые могут использоваться для оценки эффективности мер безопасности и выявления тенденций.
  • Анализ поведения пользователей. Платформа способна анализировать поведение пользователей в информационной системе, выявляя аномальные действия и потенциальные угрозы, связанные с инсайдерскими рисками и нарушениями политики безопасности.
  • Поддержка стандартов и протоколов. Система поддерживает различные стандарты и протоколы сбора и передачи данных, что обеспечивает её совместимость с широким спектром устройств и приложений.
  • Настройка правил анализа. SECURITY CAPSULE SIEM позволяет администраторам настраивать правила анализа событий, адаптируя систему под специфические требования и особенности информационной инфраструктуры организации.

Подробнее: https://www.itb.spb.ru/products/Security_Capsule_SIEM/

Функции1

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

ИТБ

Страна:

Россия

Головной офис:

Санкт-Петербург, Санкт-Петербург

Веб-сайт (продукт):

https://www.itb.spb.ru/products/Security_Capsule_SIEM/

Веб-сайт:

https://www.itb.spb.ru/

Социальные сети

Нет данных

Вопросы и ответы

?

Каковы возможности масштабирования SECURITY CAPSULE SIEM при увеличении объёма обрабатываемых событий?

SECURITY CAPSULE SIEM предоставляет возможности масштабирования при увеличении объёма обрабатываемых событий за счёт адаптации правил анализа и оптимизации ресурсов.

?

Как в SECURITY CAPSULE SIEM реализована функция хранения и архивации событий?

SECURITY CAPSULE SIEM обеспечивает длительное хранение собранных данных и их архивацию, что необходимо для ретроспективного анализа и соблюдения требований законодательства.

?

Какие возможности предоставляет SECURITY CAPSULE SIEM для визуализации данных и создания отчётов?

SECURITY CAPSULE SIEM предоставляет инструменты для визуализации данных в виде графиков, диаграмм и дашбордов, а также возможность формирования статистических и аналитических отчётов.

?

Каковы требования к аппаратным и программным ресурсам для развёртывания SECURITY CAPSULE SIEM?

Требования к аппаратным и программным ресурсам для развёртывания SECURITY CAPSULE SIEM зависят от масштаба ИТ-инфраструктуры и объёма обрабатываемых данных.

?

Есть ли у SECURITY CAPSULE SIEM демонстрационная или бесплатная пробная версия?

Нет, стоит обратиться напрямую к компании-разработчику.

?

Поддерживает ли SECURITY CAPSULE SIEM интеграцию с существующими системами мониторинга и управления ИТ-инфраструктурой?

SECURITY CAPSULE SIEM поддерживает интеграцию с существующими системами мониторинга и управления ИТ-инфраструктурой благодаря поддержке различных стандартов и протоколов.

?

Как в SECURITY CAPSULE SIEM организована система уведомлений о критических событиях и инцидентах?

В SECURITY CAPSULE SIEM система уведомлений о критических событиях и инцидентах позволяет настраивать каналы уведомления и критерии отправки оповещений.

?

Какие инструменты предоставляет SECURITY CAPSULE SIEM для управления учётными записями и ролями пользователей?

SECURITY CAPSULE SIEM предоставляет инструменты для управления учётными записями и ролями пользователей, позволяя настраивать права доступа и контролировать действия в системе.

Популярные аналоги

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Security Vision RM

Интеллектуальная Безопасность

Security Vision RM — это система для управления рисками и обеспечения соответствия требованиям безопасности в организации.

Логотип

AVSOFT ATHENA

АВ Софт

AVSOFT ATHENA — это система выявления и предотвращения целевых атак, обеспечивающая защиту информационных ресурсов.

Логотип

Trimetr GRC

Триметр

Trimetr GRC — это система для управления рисками, обеспечения соответствия требованиям и руководства в организации.

Логотип

Security Vision SOAR

Интеллектуальная Безопасность

Security Vision SOAR — это система для автоматизации управления инцидентами и событиями информационной безопасности.

Логотип

Alertix

NGR Softlab

Alertix — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и реагирования на угрозы.