Security Capsule SIEM Системы безопасности
Security Capsule SIEM
- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
О продукте
Security Capsule SIEM совместима с российскими операционными системами, средствами защиты информации и базами данных, успешно применяется в различных сферах:
1 Государственные информационные системы (ГИС);
2 Информационные системы персональных данных (ИСПДн);
3 Значимые объекты критической информационной инфраструктуры (ЗОКИИ);
4 Автоматизированные системы управления технологическими процессами (АСУ ТП);
5 Системы обнаружения, предупреждения и ликвидации последствий компьютерных атак - ГосСОПКА
Преимущества Security Capsule SIEM:
1 Более 1000 предустановленных правил корреляции;
2 Ретроспективный анализ событий для выявления угроз;
3 Автоматическая отправка уведомлений об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ);
4 Беспрецедентный уровень контроля Active Directory;
5 Поддержка мультитенантности (multitenancy).
Security Capsule SIEM (Security information and event management) - система мониторинга и корреляции событий информационной безопасности, разрабатываемая с 2009 года. Представляет собой отечественное программное обеспечение и справедливо считается Первой Российской SIEM-системой.
Security Capsule SIEM сертифицирована ФСТЭК России, а также зарегистрирована в едином реестре Минкомсвязи России российских программ.
Security Capsule SIEM может применяться при создании систем защиты:
1 На объектах критической информационной инфраструктуры (КИИ)
2 В составе государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
3 В автоматизированных системах управления технологическими процессами (АСУ ТП)
4 В государственных информационных системах (ГИС)
5 В информационных системах персональных данных (ИСПДн)
Условия оплаты
По счету
Возможности
Все 18- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
- Для крупных предприятий (1000+ сотрудников)
- Для среднего бизнеса (100-1000 сотрудников)
- Для малого бизнеса (до 100 сотрудников)
- Сертификат ФСТЭК — УД4
- Сбор событий из Windows (WEF / WMI)
- Сбор событий из Linux (Syslog, Auditd)
- Корреляция событий в реальном времени
- Управление инцидентами ИБ
- Playbook-автоматизация (SOAR)
- Threat Hunting
- Фиды Threat Intelligence (TI)
- Дашборды SOC
Отзывы клиентов
Все 1Похожие решения
Смотреть всеКого заменяет
| Иностранное решение | Описание | |
|---|---|---|
|
IBM Security QRadar SIEM
IBM |
Intelligent solution that monitors your network in order to detect and prioritize threats through machine learning and A... | Подробнее → |
|
AlienVault
AT&T Cybersecurity |
Платформа управления и мониторинга безопасности | Подробнее → |
|
ArcSight
Micro Focus |
ArcSight - это решение для безопасности информации и управления событиями. Оно предоставляет инструменты для мониторинга... | Подробнее → |
|
LogRhythm
LogRhythm |
LogRhythm - это решение для управления и мониторинга событий безопасности и журналов. Оно предоставляет инструменты для... | Подробнее → |
|
Splunk Enterprise Security
Splunk |
Splunk Enterprise Security - это решение для обеспечения безопасности информации и управления рисками, предоставляемое к... | Подробнее → |