SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Новости

Системы по количеству проектов внедрений (ИБ - Управление информацией и событиями в системе безопасности (SIEM) / Образование и наука)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  CyberART Сервисная служба киберзащиты
  Innostage SOAR (ранее Innostage IRP)
  Перспективный мониторинг: Ampire Киберполигон
  Jet CyberCamp
  Kaspersky Anti Targeted Attack Platform (KATA)
  Другие
Данные не найдены

  CyberART Сервисная служба киберзащиты
  Innostage SOAR (ранее Innostage IRP)
  R‑Vision SOAR (ранее R-Vision IRP)
  Другие

  Jet CyberCamp
  Перспективный мониторинг: Ampire Киберполигон
  Другие

  Перспективный мониторинг: Ampire Киберполигон
  Kaspersky Anti Targeted Attack Platform (KATA)
  Kaspersky Endpoint Detection and Response (KEDR)
  Другие


Название продуктаВендорПодрядчиковПроектов внедрений
1 CyberART Сервисная служба киберзащиты InnoSTage (Инностейдж) 3 (список) 4 (список)
2 Innostage SOAR (ранее Innostage IRP) InnoSTage (Инностейдж) 3 (список) 4 (список)
3 Перспективный мониторинг: Ampire Киберполигон Перспективный мониторинг 3 (список) 3 (список)
4 Jet CyberCamp Инфосистемы Джет 1 (список) 1 (список)
5 Kaspersky Anti Targeted Attack Platform (KATA) Лаборатория Касперского (Kaspersky) 2 (список) 1 (список)
6 Kaspersky Endpoint Detection and Response (KEDR) Лаборатория Касперского (Kaspersky) 2 (список) 1 (список)
7 R‑Vision SOAR (ранее R-Vision IRP) R-Vision (Р-Вижн) 2 (список) 1 (список)
8 Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) Интеллектуальная безопасность ГК (бренд Security Vision) 2 (список) 1 (список)
9 Security Vision Security Operation Center (SOC) Интеллектуальная безопасность ГК (бренд Security Vision) 2 (список) 1 (список)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  Перспективный мониторинг: Ampire Киберполигон - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Kaspersky Endpoint Detection and Response (KEDR) - 1 (1, 0)
  Другие 0
Данные не найдены

  CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  Другие 0

  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Другие 0

  Перспективный мониторинг: Ampire Киберполигон - 2 (2, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 1 (1, 0)
  Другие 0

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  Перспективный мониторинг: Ampire Киберполигон - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 1
  Другие 4
Данные не найдены

  Innostage SOAR (ранее Innostage IRP) - 4
  CyberART Сервисная служба киберзащиты - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 1
  Другие 0

  Jet CyberCamp - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 0

  Перспективный мониторинг: Ampire Киберполигон - 2
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  Другие 0

Название продуктаВендорПодрядчиковПроектовПроектов на базе
Innostage SOAR (ранее Innostage IRP)InnoSTage (Инностейдж)340
CyberART Сервисная служба киберзащитыInnoSTage (Инностейдж)340
Перспективный мониторинг: Ampire КиберполигонПерспективный мониторинг330
Security Vision Security Operation Center (SOC)Интеллектуальная безопасность ГК (бренд Security Vision)110
R‑Vision SOAR (ранее R-Vision IRP)R-Vision (Р-Вижн)210
Kaspersky Anti Targeted Attack Platform (KATA)Лаборатория Касперского (Kaspersky)210
Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC)Интеллектуальная безопасность ГК (бренд Security Vision)110
Kaspersky Endpoint Detection and Response (KEDR)Лаборатория Касперского (Kaspersky)210
Jet CyberCampИнфосистемы Джет110