Гарда Монитор
- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
О продукте
Программно-аппаратный комплекс класса сетевой форензики для расследования сетевых инцидентов. Система ведет мониторинг и сбор данных о соединениях и объектах, выявляет различные признаки присутствия вредоносного ПО в сетевом трафике.
-
«Гарда Монитор» выявляет признаки присутствия вредоносного ПО в сетевом трафике, осуществляет мониторинг и сбор данных о сетевой активности. Система обеспечивает тотальную запись сетевых потоков для эффективного анализа событий сетевой безопасности.
-
В режиме реального времени выявляет сетевую аномалию и уведомляет службу информационной безопасности.
-
Анализирует все инциденты по категориям, определяет географическое положение, даже если инициатор за пределами компании.
-
Осуществляет запись всего трафика, выявляет причину аномалий и позволяет просмотреть каждый этап сетевой активности в ретроспективе.
-
Мгновенно реагирует на инциденты. Наглядно показывает аномальные события.
Класс программного обеспечения: Системы сбора, хранения, обработки, анализа, моделирования и визуализации массивов данных, Средства обеспечения информационной безопасности, Системы мониторинга и управления
Добавлен в единого реестра российских программ 3 Мая 2017 Приказ Минкомсвязи России от 28.04.2017 №212
Владелец - российская коммерческая организация ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАРДА ТЕХНОЛОГИИ", В силу ч. 2 ст. 1295 ГК РФ исключительные права на программное обеспечение «Гарда Монитор» принадлежат ООО «Гарда Технологии» как работодателю авторов программного обеспечения «Гарда Монитор», о чем особо указано в трудовых договорах с авторами.
Возможности
Все 46- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
- On-premise / Локальное размещение
- Linux
- Российские ОС (Astra, РЕД ОС и др.)
- 152-ФЗ "О персональных данных"
- 187-ФЗ "О безопасности критической информационной инфраструктуры"
- Для крупных предприятий (1000+ сотрудников)
- Для среднего бизнеса (100-1000 сотрудников)
- Для малого бизнеса (до 100 сотрудников)
- Наличие REST API
- Сбор логов (Log Collection)
- Корреляция событий
- Детектирование аномалий
Похожие решения
Смотреть всеДругие продукты в категории «Информационная безопасность»
Вся категорияДругие решения вендора
Все решенияКого заменяет
| Иностранное решение | Описание | |
|---|---|---|
|
Darktrace
Darktrace |
Подробнее → | |
|
ExtraHop Reveal(x)
ExtraHop Networks |
Лидирующее NDR-решение с полной видимостью гибридной сети (north-south и east-west), расшифровкой TLS 1.3 в реальном вре... | Подробнее → |
|
Cisco Secure Network Analytics (Stealthwatch)
Cisco Systems |
Agentless-решение класса NTA/NDR на базе телеметрии сетевого оборудования (NetFlow/IPFIX), поведенческого ML-анализа и а... | Подробнее → |
|
Darktrace DETECT
Darktrace |
AI-платформа сетевой безопасности с самообучающейся моделью, выявляющей аномалии на основе поведенческого анализа в режи... | Подробнее → |
|
RSA NetWitness Network
NetWitness |
Платформа перехвата пакетов, метаданных и NetFlow с развитыми инструментами форензики, поведенческой аналитики и threat... | Подробнее → |
|
Flowmon
Progress (ранее Flowmon Networks) |
Европейское NTA-решение для анализа сетевых потоков (NetFlow/IPFIX), обнаружения аномалий и расследования инцидентов. Ши... | Подробнее → |
|
Fidelis Network
Fidelis Cybersecurity |
Решение класса NDR для глубокого анализа сетевого трафика, обнаружения APT-угроз и форензики. Поддерживает дешифрование... | Подробнее → |
|
LogRhythm NetworkXDR
LogRhythm |
Решение для обнаружения, квалификации и расследования сетевых угроз, интегрированное с SIEM-платформой LogRhythm. Обеспе... | Подробнее → |
|
Darktrace Enterprise Immune System
Darktrace |
Платформа сетевой безопасности на базе искусственного интеллекта для обнаружения аномалий в поведении пользователей и ус... | Подробнее → |
|
LogRhythm NetMon (NetworkXDR)
LogRhythm |
Решение для выявления, квалификации и расследования сетевых угроз в рамках единой XDR-платформы с функциями NTA. | Подробнее → |
|
Arista NDR (бывш. Awake Security)
Arista Networks |
Платформа непрерывного контроля сетевой среды с обнаружением отклонений и киберугроз на базе машинного обучения и поведе... | Подробнее → |
|
ExtraHop Reveal(x) Enterprise
ExtraHop (Bain Capital / Francisco Partners) |
Облачная NDR-платформа для обнаружения угроз и реагирования на инциденты с дешифровкой TLS 1.3 и анализом трафика до 100... | Подробнее → |
|
Flowmon Networks
Flowmon Networks (KEMP Technologies) |
Европейская система мониторинга сетевой безопасности на основе NetFlow/IPFIX с модулями обнаружения аномалий и расследов... | Подробнее → |
|
LogRhythm NetworkXDR (NetMon)
LogRhythm |
Модуль сетевого обнаружения и реагирования в составе платформы LogRhythm SIEM с анализом трафика, выявлением угроз и под... | Подробнее → |
Редакции и условия покупки
Отзывы клиентов
Оставить отзывПохожие решения
Возможности
Версии
| Версия | Дата | Изменения |
|---|---|---|
| Версия 3.1 | 16 августа 2023 | Версия 3.1, сертифицированная в Национальной системе подтверждения соответствия Республики Беларусь (ТР 2013/027/BY). Вк... |