SOC и мониторинг
— 181 решение

SIEM, SOAR, threat intelligence

Российское ПО для SOC и мониторинга безопасности

Подкатегория решений для центрального мониторинга событий безопасности и реагирования на инциденты. Российские системы SIEM (Security Information and Event Management), SOAR (Security Orchestration, Automation and Response) и threat intelligence позволяют организациям быстро выявлять и реагировать на угрозы.

Назначение и область применения

Системы мониторинга безопасности используются SOC-специалистами для централизованного отслеживания событий безопасности. Решения позволяют быстро выявлять инциденты безопасности и автоматизировать реагирование на угрозы, сокращая время между обнаружением и устранением.

Ключевые функции и компоненты

SIEM для сбора и анализа логов из различных источников, выявление аномалий и попыток атак. SOAR для автоматизации процессов реагирования на инциденты, интеграция с системами защиты для автоматического блокирования угроз. Threat intelligence для получения информации о известных угрозах.

Рекомендации по выбору

Выбирайте систему, которая может обрабатывать большой объем событий из вашей инфраструктуры. Оцените удобство создания правил выявления инцидентов. Рекомендуется проверить наличие встроенных сценариев автоматизации.

Категории
Глобальные параметры
СФЕРЫ И УСЛОВИЯ
Параметры категории
Программный комплекс "Гарда Предприятие"Программное обеспечение "Гарда Предприят...
03.17 Средства автоматизации процессов информационной безопасности
BI.ZONE IRPСистема управления инцидентами информационной безопасности BI.ZONE IR...
Программное обеспечение "Гарда Сталкер"Гарда TIGarda TIГарда TI FeedsГарда Threa...
Сервер лицензирования ФПСУ-КлиентовСервер лицензий "ФПСУ-IP/Клиент"
"Метаскан"ПО "METASCAN"ПО для электронных вычислительных машин распространяемое...
03.02 Средства управления событиями информационной безопасности
03.02 Средства управления событиями информационной безопасности
Система автоматизации процесса управления уязвимостями R-Vision Vulnerability Ma...
03.17 Средства автоматизации процессов информационной безопасности
Вэбмониторэкс Структура APIСтруктура APIОбнаружение APIAPI Discovery
03.17 Средства автоматизации процессов информационной безопасности
03.02 Средства управления событиями информационной безопасности
03.17 Средства автоматизации процессов информационной безопасности
Вебмониторэкс API FirewallAPI FirewallВебмониторэкс Защита API
03.15 Средства обнаружения угроз и расследования сетевых инцидентов
AS InfraRedАудитор Активов InfraRedАвтоматизированная система проведения автомат...