Логотип
Баннер в шапке 1
Баннер в шапке 2
 SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Статьи

Новости

Новости. Страница 1

23.08.24Вышла версия Ankey ASAP 2.4.2
22.08.24Вышла версия R-Vision VM 5.4
21.08.24К платформе Минцифры РФ для противодействия киберугрозам подключат соцсети и маркетплейсы
21.08.24Подтверждена технологическая совместимость продуктов Security Vision и "Роса Хром" 12
21.08.24NGR Softlab выпустил обновленную версию SIEM-системы Alertix
21.08.24Система для управления уязвимостями Vulns.io Enterprise VM запущена в «Т-Банке»
21.08.24IBM QRadar можно использовать для проникновения за периметр. Предупреждение ФСТЭК
16.08.24Выпущен новый релиз SIEM-системы RuSIEM – 4.2.0
14.08.24Сергей Петренко, МТС RED: ИБ-игроки строят экосистемы, чтобы обеспечить заказчика интегрированными средствами защиты
13.08.24BI.Zone EDR поможет оценить конфигурацию безопасности на конечных точках
07.08.24MaxPatrol O2 применяет технологии ИИ
07.08.24Комплекс Efros DefOps совместим с «С-Терра Шлюзом»
06.08.24В BI.Zone CPT появилась возможность on-demand-сканирования
30.07.24В MaxPatrol SIEM добавлено около 70 новых правил обнаружения актуальных киберугроз
30.07.24Innostage повысил киберустойчивость компании за счет использования в SOC MaxPatrol O2
26.07.24Киберпреступники атакуют госсектор, телекоммуникации и ВПК стран Юго‑Восточной Азии
26.07.24«Нота» автоматизировала учет объектов КИИ в «Ключевых Системах и Компонентах»
25.07.24ЦБ РФ запустил базу мошенников. Все переводы на их счета будут замораживаться на 2 дня
24.07.24ВТБ сообщил о массированной DDoS-атаке из-за рубежа
22.07.24Портал BI.Zone Threat Intelligence пополнился аналитическим инструментом на базе матрицы MITRE ATT&CK
22.07.24InfoWatch представила новые NGFW в «железе» от Kraftway
19.07.24«Солар» запустил услугу оценки зрелости центров мониторинга ИБ
18.07.24Обновлено решение Luntry для безопасной и непрерывной разработки контейнерных окружений
18.07.24Подтверждена совместимость СУБД Tantor и программного комплекса ИБ «Сакура»
09.07.24Spacebit внедрил систему управления инцидентами ИБ SpaceView в Объединении «РОСИНКАС»
08.07.24В Vulns.io Enterprise VM появилась интеграция с российским сервисом управления информационной безопасностью SECURITM
08.07.24PT ICS теперь выявляет атаки на платформу для построения АСУ ТП AstraRegul
05.07.24Вышла обновленная версия киберполигона Ampire 1.4
04.07.24В "Нота Куполе" расширила функциональность для защиты контейнерных сред
04.07.24«СёрчИнформ SIEM» поддержала новый формат работы с базами мошеннических ресурсов от ФинЦЕРТ
04.07.24Вышла обновленная версия системы управления уязвимостями конфигураций ПО X-Config
03.07.24«Лаборатория Касперского» существенно обновила свою SIEM-систему
27.06.24Вышла версия R-Vision SIEM 1.6
27.06.24Вам «шашечки» или «ехать»? Как сэкономить при выборе SIEM и не потерять в результате
26.06.24Платформа Xello Deception усилила центр мониторинга и реагирования на кибератаки MTS RED
26.06.24Информационно-технологический центр Республики Бурятия защищает госсектор с помощью продуктов Positive Technologies
25.06.24Scalefusion предстаил пакет OneIdP
20.06.24Angara Security разработала ML-решение для повышения эффективности мониторинга в SOC-центрах
14.06.24Вышла обновленная версия MaxPatrol VM 2.5
07.06.24«Газинформсервис» за год создал свой коммерческий SOC
06.06.24«Сочи Парк» внедрил «СёрчИнформ SIEM»
06.06.24"Иркутская нефтяная компания" использует MaxPatrol VM
05.06.24PT NAD включена в реестр российского ПО
03.06.24"СберТех" и "Национальная компьютерная корпорация" разработают систему для реагирования на угрозы безопасности и их предупреждения
31.05.24"Иркутская нефтяная компания" обеспечивает киберустойчивость бизнеса с помощью MaxPatrol SIEM
28.05.24«Крона-Банк» внедрил «СёрчИнформ SIEM» для защиты ИТ-инфраструктуры
24.05.24Angara Security запустила платформу предиктивной аналитики для атрибуции киберугроз по отраслевой принадлежности компаний
21.05.24Вышла версия R-Vision TIP 3.24
21.05.24НПП «Пульсар» внедрил «СёрчИнформ SIEM» для мониторинга событий безопасности
13.05.24MaxPatrol EDR получил сертификат соответствия ФСТЭК России

<< < 1 2 3 4 5 6 7 > >>