Технические характеристики Kaspersky Unified Monitoring and Analysis Platform with Netflow and TI
- On-premise / Локальное размещение
- Linux
- Российские ОС (Astra, РЕД ОС и др.)
О продукте
Kaspersky KUMA (Unified Monitoring and Analysis Platform) — SIEM-система нового поколения от «Лаборатории Касперского». Версия с поддержкой Netflow дополнительно анализирует данные о сетевых потоках для обнаружения аномалий и скрытых угроз на уровне сетевой активности.
Ключевые возможности
Платформа обеспечивает: централизованный сбор событий от тысяч источников (SIEM-функциональность); корреляцию событий по встроенным и настраиваемым правилам; анализ Netflow-данных для выявления нетипичного поведения в сети; обогащение алертов данными Threat Intelligence от Kaspersky; автоматизированный отклик на инциденты. Поддерживает требования приказов ФСТЭК по ГосСОПКА и 187-ФЗ.
Целевая аудитория
Центры оперативного реагирования (SOC), ИБ-департаменты крупных организаций, объекты КИИ, государственные структуры.
Возможности
Все 3- On-premise / Локальное размещение
- Linux
- Российские ОС (Astra, РЕД ОС и др.)
Похожие решения
Смотреть всеДругие продукты в категории «SOC и мониторинг»
Вся категорияДругие решения вендора
Все решенияКого заменяет
| Иностранное решение | Описание | |
|---|---|---|
|
Splunk Enterprise Security
Splunk |
Splunk Enterprise Security - это решение для обеспечения безопасности информации и управления рисками, предоставляемое к... | Подробнее → |