SOC и мониторинг
— 181 решение

SIEM, SOAR, threat intelligence

Российское ПО для SOC и мониторинга безопасности

Подкатегория решений для центрального мониторинга событий безопасности и реагирования на инциденты. Российские системы SIEM (Security Information and Event Management), SOAR (Security Orchestration, Automation and Response) и threat intelligence позволяют организациям быстро выявлять и реагировать на угрозы.

Назначение и область применения

Системы мониторинга безопасности используются SOC-специалистами для централизованного отслеживания событий безопасности. Решения позволяют быстро выявлять инциденты безопасности и автоматизировать реагирование на угрозы, сокращая время между обнаружением и устранением.

Ключевые функции и компоненты

SIEM для сбора и анализа логов из различных источников, выявление аномалий и попыток атак. SOAR для автоматизации процессов реагирования на инциденты, интеграция с системами защиты для автоматического блокирования угроз. Threat intelligence для получения информации о известных угрозах.

Рекомендации по выбору

Выбирайте систему, которая может обрабатывать большой объем событий из вашей инфраструктуры. Оцените удобство создания правил выявления инцидентов. Рекомендуется проверить наличие встроенных сценариев автоматизации.

Категории
Глобальные параметры
СФЕРЫ И УСЛОВИЯ
Параметры категории
Реестр ПО
Продукт ViPNet Connect — альтернатива публичным мессенджерам для организации защ...
Реестр ПО
Traffic Inspector Next Generation
TING
4.0/5
Traffic Inspector Next Generation — отечественное решение по сетевой безопасност...
Реестр ПО
Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения...
Реестр ПО
Программная платформа для автоматизации деятельности по управлению информационно...
Реестр ПО
ViPNet Coordinator HW — семейство шлюзов безопасности, входящих в состав продукт...
Реестр ПО
Модельный ряд шлюзов безопасности ViPNet, удовлетворяющий требованиям к средства...
Реестр ПО
Сервис двухфакторной аутентификации
Реестр ПО
Business Guardian - DLP система для защиты бизнеса от утечек информации. Комплек...
Cистема единой аутентификации сотрудников в корпоративных ресурсах организации
Реестр ПО ФСТЭК
Avanpost PKI - система управления всеми элементами PKI-инфраструктуры (токены, с...
Реестр ПО
Dallas Lock Linux обеспечивает защиту рабочих станций и серверов под управлением...
Реестр ПО ФСТЭК
Система мониторинга и корреляции событий информационной безопасности. Российская...
Реестр ПО
СЗИ Dallas Lock 8.0-K – система защиты конфиденциальной информации от несанкцион...
Реестр ПО
Программное изделие «ИВК ЭСКОРТ», предназначено для повышения оперативности опов...
Реестр ПО
Комплексное решение в области автоматизации управления информационной безопаснос...
Реестр ПО
Dallas Lock 8.0 – сертифицированная система защиты информации накладного типа дл...
Платформа комплексной защиты от интернет-угроз
Реестр ПО
Сертифицированное средство защиты информации от несанкционированного доступа для...
Реестр ПО
Комплексное решение для организации, контроля и защиты интергет-доступа.