Kaspersky KUMA с поддержкой Netflow — SIEM-платформа следующего поколения: сбор и корреляция событий безопасности, анализ сетевого трафика NetFlow, обнаружение угроз в реальном времени.
Kaspersky KUMA (Unified Monitoring and Analysis Platform) — SIEM-система нового поколения от «Лаборатории Касперского». Версия с поддержкой Netflow дополнительно анализирует данные о сетевых потоках для обнаружения аномалий и скрытых угроз на уровне сетевой активности.
Платформа обеспечивает: централизованный сбор событий от тысяч источников (SIEM-функциональность); корреляцию событий по встроенным и настраиваемым правилам; анализ Netflow-данных для выявления нетипичного поведения в сети; обогащение алертов данными Threat Intelligence от Kaspersky; автоматизированный отклик на инциденты. Поддерживает требования приказов ФСТЭК по ГосСОПКА и 187-ФЗ.
Центры оперативного реагирования (SOC), ИБ-департаменты крупных организаций, объекты КИИ, государственные структуры.
| Редакция | Модель | Стоимость | Условия |
|---|---|---|---|
| По запросу | Индивидуально | По запросу |
Splunk Enterprise Security
| Разработчик | Лаборатория Касперского АКЦИОНЕРНОЕ ОБЩЕСТВО "ЛАБОРАТОРИЯ КАСПЕРСКОГО" |
| ИНН | 7713140469 |
| Документация | kaspersky.ru/small-to-medium-business-security/pro/unified-management-and-analysis-platform |
| Карточка | platforms.su/platform/34560 |