SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Статьи

Новости

Персоны




ФИОКомпанияГородДолжностьГеография
Бейбутов Эльман РафиковичPositive Technologies (Позитив Текнолоджиз)МоскваДиректор по развитию бизнесаРоссия^^ Центральный ФО РФ
Бенгин ВладимирСолар (ранее Ростелеком-Солар)МоскваДиректор по продуктовому развитиюРоссия^^ Центральный ФО РФ
Безверхий АндрейSOC PrimeГенеральный директорРоссия^^ Центральный ФО РФ
Бражников Александр ЕвгеньевичРоссийская ассоциация криптовалют и блокчейна (РАКИБ)
---
Союз защитников информации НП
Москва3 Вице-президента по развитию технологий
---
Председатель
Россия^^ Центральный ФО РФ
Борисов Сергей АлександровичОбъединенное кредитное бюро (ОКБ)
---
Москва3 Директор по информационной безопасности
---
Технический директор
Россия^^ Центральный ФО РФ
Богомолов Егор АнтоновичОнсек (Onsec)МоскваСпециалист по информационной безопасностиРоссия^^ Центральный ФО РФ
Баринов Александр (Solar)Солар (ранее Ростелеком-Солар)МоскваДиректор по продуктамРоссия^^ Центральный ФО РФ
Буряков Максим АлександровичСитибанк (Citibank)москваРуководитель отдела мониторингаРоссия^^ Центральный ФО РФ