Crosstech DataGrain ESO (Events Stream Optimization)

Продукт
Разработчики: Crosstech Solutions Group (Кросстех Солюшнс Групп)
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

DataGrain ESO (Events Stream Optimization) – решение, разработанное CrossTech Solutions Group. Продукт позволяет собирать, фильтровать и профилировать входящие события ИБ, осуществлять централизованное хранение данных в хранилище в сжатом формате и передавать только необходимые данные на сторонние решения. 28 мая министр цифрового развития Максут Шадаев выступит на TAdviser SummIT 9.6 т

2022: Решаемые задачи и основные функции

По информации на март 2022 года DataGrain ESO предлагает решить следующие задачи:

  • Интеграция с целевыми источниками данных по различным протоколам и интерфейсам;
  • Реализация наиболее эффективной структуры по долгосрочному хранению данных;
  • Настройка механизмов по профилированию входящего потока данных и «умной» фильтрации;
  • Настройка передачи отфильтрованных данных на SIEM-платформу в поддерживаемом формате;

Основные функции

DataGrain ESO можно использовать для решения следующих запросов:

  • Сокращение финансовых затрат на лицензирование SIEM;
  • Централизованное хранение всех исходных данных в сжатом формате;
  • Профилирование входящего потока событий ИБ в SIEM;
  • Многоступенчатая фильтрация событий ИБ;
  • Умная фильтрация;
  • Гибкие возможности по поиску информации в собираемых данных;
  • Поддержка всех крупных вендоров SIEM;
  • Поддержка широкого перечня целевых источников данных.

Какие результаты обеспечивает DataGrain ESO:

  • Оптимизация объема входного потока событий в SIEM-систему;
  • Реализация долгосрочного хранения ретроспективных данных в сжатом формате;
  • Снижение финансовых затрат на лицензирование SIEM-системы;
  • Повышение эффективности и скорости работы SIEM-системы;
  • Снижение эксплуатационных затрат на SIEM систему;
  • Минимизация ошибок аналитиков при ручной обработке данных.

По словам разработчиков, DataGrain ESO заменяет следующие продукты:

  • ArsSight;
  • Splunk;
  • LogRhythm.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (234)
  Axelot (Акселот) (145)
  Цифра (31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (24)
  АйТи Про (IT Pro) (21)
  Другие (261)

  Datareon (Датареон) (32)
  Axelot (Акселот) (24)
  Commvault (5)
  АйТи Про (IT Pro) (4)
  ЮниДата (UniData) (2)
  Другие (35)

  Datareon (Датареон) (37)
  Axelot (Акселот) (32)
  Цифра (7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  Другие (21)

  Datareon (Датареон) (22)
  Axelot (Акселот) (15)
  Софрос (Sofros) (9)
  Naumen (Наумен консалтинг) (3)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (2)
  Другие (27)

  Первый Бит (2)
  Axelot (Акселот) (2)
  Novardis (Новардис Консалтинг) (1)
  VK (ранее Mail.ru Group) (1)
  Мобильные ТелеСистемы (МТС) (1)
  Другие (8)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (2, 366)
  Цифра (2, 36)
  Axelot (Акселот) (1, 28)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 25)
  Informatica (14, 21)
  Другие (280, 212)

  Datareon (Датареон) (1, 54)
  Commvault (2, 5)
  АйТи Про (IT Pro) (1, 4)
  ЮниДата (UniData) (1, 3)
  SAP SE (1, 2)
  Другие (25, 25)

  Datareon (Датареон) (1, 67)
  Цифра (1, 7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  Платформа больших данных (Platforma) (1, 2)
  Другие (14, 15)

  Datareon (Датареон) (1, 42)
  Axelot (Акселот) (1, 5)
  Цифра (1, 4)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Другие (15, 16)

  Datareon (Датареон) (1, 4)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 1)
  VK (ранее Mail.ru Group) (1, 1)
  Наносемантика (Nanosemantics Lab) (1, 1)
  Технологии Будущего (1, 1)
  Другие (7, 7)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon Platform - 366
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 36
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 28
  HFLabs Единый клиент - 22
  АйТи Про: BI.Qube - 18
  Другие 208

  Datareon Platform - 54
  АйТи Про: BI.Qube - 4
  Commvault Complete Data Protection - 4
  ЮниДата Платформа управления данными - 3
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 2
  Другие 27

  Datareon Platform - 67
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  HFLabs Единый клиент - 2
  HFLabs Центр управления согласиями (ЦУС) - 2
  Другие 17

  Datareon Platform - 42
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4
  Naumen Enterprise Search - 3
  N3.Управление НСИ - 2
  Другие 15

  Datareon Platform - 4
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 1
  МТС DataOps Platform - 1
  VK Data Clean Room - 1
  Napoleon IT PowerPrice - 1
  Другие 7

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (91)
  Positive Technologies (Позитив Текнолоджиз) (20)
  Инфосистемы Джет (16)
  SearchInform (СёрчИнформ) (13)
  Softline (Софтлайн) (12)
  Другие (133)

  Интеллектуальная безопасность ГК (бренд Security Vision) (6)
  R-Vision (Р-Вижн) (3)
  Softline (Софтлайн) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Инфосекьюрити (Infosecurity) (2)
  Другие (10)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  InnoSTage (Инностейдж) (4)
  CyberOK (СайберОК) (4)
  SearchInform (СёрчИнформ) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (2)
  Другие (11)

  SearchInform (СёрчИнформ) (5)
  Softline (Софтлайн) (3)
  ITProtect (Инфозащита) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Газинформсервис (ГИС) (1)
  Другие (4)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (11, 91)
  Positive Technologies (Позитив Текнолоджиз) (15, 36)
  Лаборатория Касперского (Kaspersky) (8, 13)
  ArcSight (5, 13)
  Micro Focus (5, 13)
  Другие (259, 104)

  Интеллектуальная безопасность ГК (бренд Security Vision) (4, 6)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 3)
  Инфосекьюрити (Infosecurity) (2, 2)
  IBM (2, 2)
  Другие (7, 8)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 5)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Киберполигон (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 5)
  Лаборатория Касперского (Kaspersky) (3, 2)
  Перспективный мониторинг (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 31
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 13
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 11
  Другие 145

  R‑Vision SOAR (ранее R-Vision IRP) - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Ngenix Облачная платформа - 2
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 2
  MaxPatrol SIEM - 2
  Другие 13

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  MaxPatrol SIEM - 2
  Другие 13

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Jet CyberCamp - 1
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  CloudLinux Imunify360 - 1
  Другие 11

  СёрчИнформ SIEM - 5
  Перспективный мониторинг: Ampire Киберполигон - 2
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  ARinteg: SAVA Система мониторинга событий информационной безопасности - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Другие 3