Change Guardian v4.0 - продукт для мониторинга действий авторизованных пользователей и контроля изменений в системе. Решение ускоряет распознавание угроз и предохраняет от потери данных, выявляет потенциальные угрозы в реальном времени и отвечает на них при помощи «интеллектуального уведомления» о неавторизованном доступе, изменении критически важных файлов, приложений, систем.
Общее представление
Change Guardian дополняет и расширяет функционал SIEM, обеспечивая более интеллектуальную реакцию на изменения в системах, отслеживает все действия пользователей, чтобы быстрее определять и отражать атаки, прежде чем они нанесут значительный ущерб.
Детализация процедур
Программа обеспечивает отдел безопасности деталями для определения степени угрозы и изменений в записях: кто именно осуществил действие, какое действие, время и место действия, информация об авторизации действия.
Change Guardian 4.0 закрывает пробелы SIEM-решений используя:
- обширную информации о том, что было до и после изменений файлов и настроек, что позволяет ИТ-отделу действовать быстро и с минимальными усилиями.
- отслеживанием соблюдения внутренних политик компании - нужно определить сами политики мониторинга для проверки соблюдения различных внутренних инструкций и регламентов, требований регуляторов или рекомендаций лучших практик.
- поддержкой платформ UNIX и Linux в дополнение к существующему функционалу для Windows и Active Directory.
"Неавторизованные изменения и действия пользователя – основная причина возникновения угроз безопасности и первый признак целенаправленных атак, - подчеркнул Джефф Уэб (Geoff Webb), директор по стратегическому развитию продуктов компании NetIQ. - Сотрудникам отдела безопасности нужна наглядная информация, которая помогла бы им управлять рисками и работать без сбоев. Наши ожидания таковы: по мере того, как сотрудники все больше переходят на доступ с мобильных устройств и работу в облачных окружениях, компании будут сталкиваться с все большими рисками, на которые они могут дать простой и централизованный ответ только при помощи Change Guardian".
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (62)
ДиалогНаука (56)
Лаборатория Касперского (Kaspersky) (39)
Другие (1181)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (73)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
Сторм системс (StormWall) (2)
Лаборатория Касперского (Kaspersky) (2)
Другие (55)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 169)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 66)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (707, 490)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Trend Micro (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
UserGate, Юзергейт (ранее Entensys) (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
Лаборатория Касперского (Kaspersky) (1, 3)
А-Реал Консалтинг (1, 2)
Крок Облачные сервисы (1, 1)
Другие (6, 6)
UserGate, Юзергейт (ранее Entensys) (6, 8)
Positive Technologies (Позитив Текнолоджиз) (4, 4)
ИВК (1, 4)
Сбербанк-Технологии (СберТех) (1, 1)
Eastwind (Восточный Ветер) (1, 1)
Другие (1, 1)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Endpoint Security - 81
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Kaspersky Enterprise Space Security - 34
MaxPatrol SIEM - 33
Другие 661
Смарт-софт: Traffic Inspector Next Generation - 5
R-Vision SGRC Центр контроля информационной безопасности - 4
MaxPatrol SIEM - 2
Ngenix Облачная платформа - 2
StormWall: Многоуровневая распределенная система фильтрации - 2
Другие 16
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Solar MSS - 3
Kaspersky Endpoint Security - 3
Solar JSOC - 3
А-Реал Консалтинг: Межсетевой экран ИКС - 2
Другие 20
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (203)
ESET (ИСЕТ Софтвеа) (118)
Лаборатория Касперского (Kaspersky) (77)
Инфосистемы Джет (53)
ДиалогНаука (51)
Другие (886)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (3)
Инфосистемы Джет (3)
Другие (54)
А-Реал Консалтинг (3)
Deiteriy (Дейтерий) (2)
Информзащита (2)
Лаборатория Касперского (Kaspersky) (2)
TUV Austria (2)
Другие (40)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (42, 366)
ESET (ИСЕТ Софтвеа) (21, 141)
Доктор Веб (Dr.Web) (17, 61)
UserGate, Юзергейт (ранее Entensys) (3, 19)
Fortinet (11, 15)
Другие (363, 139)
R-Vision (Р-Вижн) (1, 4)
Trend Micro (2, 3)
Лаборатория Касперского (Kaspersky) (2, 3)
Fortinet (2, 1)
F.A.C.C.T. (ранее Group-IB в России) (1, 1)
Другие (3, 3)
Лаборатория Касперского (Kaspersky) (4, 5)
А-Реал Консалтинг (1, 3)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
UserGate, Юзергейт (ранее Entensys) (1, 1)
R-Vision (Р-Вижн) (1, 1)
Другие (1, 1)
Лаборатория Касперского (Kaspersky) (2, 4)
UserGate, Юзергейт (ранее Entensys) (1, 4)
CloudLinux (1, 1)
F.A.C.C.T. (ранее Group-IB в России) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Business Space Security - 87
Kaspersky Security - 81
Kaspersky Endpoint Security - 81
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Другие 431
R-Vision SGRC Центр контроля информационной безопасности - 4
Kaspersky Industrial CyberSecurity (KICS) - 2
Trend Micro: Deep Discovery - 2
CorpSoft24: Хостинг ИСПДн - 1
Ростелеком и Ngenix: облачное решение для защиты и ускорения веб-ресурсов - 1
Другие 5
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Kaspersky Endpoint Security - 3
Kaspersky IoT Secure Gateway - 1
BI.Zone CESP (Cloud Email Security & Protection) - 1
UserGate Proxy & Firewall - 1
Другие 3