SOC и мониторинг
— 181 решение

SIEM, SOAR, threat intelligence

Российское ПО для SOC и мониторинга безопасности

Подкатегория решений для центрального мониторинга событий безопасности и реагирования на инциденты. Российские системы SIEM (Security Information and Event Management), SOAR (Security Orchestration, Automation and Response) и threat intelligence позволяют организациям быстро выявлять и реагировать на угрозы.

Назначение и область применения

Системы мониторинга безопасности используются SOC-специалистами для централизованного отслеживания событий безопасности. Решения позволяют быстро выявлять инциденты безопасности и автоматизировать реагирование на угрозы, сокращая время между обнаружением и устранением.

Ключевые функции и компоненты

SIEM для сбора и анализа логов из различных источников, выявление аномалий и попыток атак. SOAR для автоматизации процессов реагирования на инциденты, интеграция с системами защиты для автоматического блокирования угроз. Threat intelligence для получения информации о известных угрозах.

Рекомендации по выбору

Выбирайте систему, которая может обрабатывать большой объем событий из вашей инфраструктуры. Оцените удобство создания правил выявления инцидентов. Рекомендуется проверить наличие встроенных сценариев автоматизации.

Категории
Глобальные параметры
СФЕРЫ И УСЛОВИЯ
Параметры категории
F6 MDPБУДУЩЕЕ MDPБУДУЩЕЕ Malware Detonation PlatformMalware Detonation PlatformM...
03.17 Средства автоматизации процессов информационной безопасности
03.02 Средства управления событиями информационной безопасности
БУДУЩЕЕ AntipiracyF6 APБУДУЩЕЕ APAntipiracyAPAntiPiracy
F6 DRPБУДУЩЕЕ DRPDigital Risk ProtectionБУДУЩЕЕ Digital Risk ProtectionDRP
F6 XDR consoleБУДУЩЕЕ XDR consoleПрограммный комплекс F6 XDRПрограммный комплекс...
Онлайн-симулятор CyberbonesСимулятор CyberbonesCyberbones
UDV Network Traffic AnalyzerUDV Network Traffic AnalysisUDV Анализ сетевого траф...
Solar Threat Intelligence FeedsSolar TI FeedsThreat Intelligence Platform v.4.
ПКБ. Потоковая загрузка данныхПКБ. Загрузка данныхПКБ. Загрузка данных, CI026449...
Сайлент СекьюритиSilent Security
Система контроля безопасности сетевых устройств003 Система контроля безопасности...
СКЦКФ. Wazuh, CI00477776, включая все функциональные подсистемы, указанные в фун...
F.A.C.C.T. EDREndpoint Detection and ResponseEDRGroup-IB Endpoint Detection and...
F.A.C.C.T. NTANetwork Traffic AnalysisNTAGroup-IB Network Traffic AnalysisGroup-...