Вендор: UDV Group
UDV SIEM
Вендор: UDV Group
Описание
UDV SIEM — российская система сбора и корреляции событий безопасности, предназначенная для мониторинга и управления событиями информационной безопасности в режиме реального времени. Решение обеспечивает полный цикл работы с событиями ИБ: от сбора и нормализации данных до корреляции, долгосрочного хранения и ретроспективного анализа. Платформа включена в реестр российского ПО, имеет лицензии и сертификаты ФСТЭК России.
Решаемые задачи
- Мониторинг, сбор и корреляция событий безопасности в реальном времени.
- Отображение и поиск данных о событиях компьютерной безопасности.
- Долгосрочное хранение событий для ретроспективного анализа.
Ключевые возможности
- Мониторинг событий безопасности — сбор, нормализация, корреляция и сохранение событий ИБ в реальном времени для оперативного реагирования на возможные угрозы.
- Правила корреляции для промышленных сетей — специализированные правила для защиты АСУ ТП и объектов КИИ.
- Автоматическое выставление тегов событий — упрощает поиск, фильтрацию и анализ инцидентов.
- Интеграция с другими системами ИБ — встраивание в существующий контур безопасности предприятия.
- 100% защита от потерь данных при пиковых нагрузках и возможных сбоях — гарантированная обработка всех поступающих событий.
- Архитектура, оптимизированная для применения в распределенных инфраструктурах.
- Поддержка более 350 систем-источников событий.
- Продвинутый пакет экспертизы «из коробки».
Преимущества
- Анализ и мониторинг безопасности распределённой ИТ-инфраструктуры предприятия.
- Продвинутый пакет экспертизы «из коробки» — готовые правила корреляции, отчеты и сценарии реагирования.
- Поддержка более 350 систем-источников событий.
- Интуитивно понятный интерфейс с шаблонами отчетов.
- Гарантированная обработка всех поступающих событий без потерь данных при пиковых нагрузках.
- Оптимизация для распределенных инфраструктур — единый центр мониторинга для территориально-распределенных объектов.
- Лицензии и сертификаты ФСТЭК России.
- Включено в реестр российского ПО.
- 10+ патентов на изобретения.
- Более 1000 инсталляций.
- Собственный R&D и лаборатория кибербезопасности.
Технологические особенности
- Поддерживаемые источники событий: любые источники данных по протоколу Syslog.
- Универсальные транспорты агента для сбора событий с Windows event log (любые журналы), Checkpoint LEA, Cisco SDEE, File logs, Logs on FTP servers, Hash logs (запущенные процессы и их sha1/md5/sha256), логи из таблиц и представлений MySQL/Oracle/MS SQL, WMI logs.
- Сбор информации об установленном ПО и патчах.
- Сбор информации об открытых процессах и портах.
- Создание собственных правил корреляции.
- Вычисление весов событий для приоритизации инцидентов.
- Долгосрочное хранение событий с быстрым доступом для ретроспективного анализа.
- Поддержка распределенных ИТ-инфраструктур с организацией хранения данных в распределенной конфигурации.
- Предотвращение потери данных при пиковых нагрузках и возможных сбоях.
Применение
- Мониторинг и управление событиями ИБ в корпоративных сетях.
- Защита промышленного сегмента — АСУ ТП и объектов критической информационной инфраструктуры (КИИ).
- Построение ситуационных центров мониторинга ИБ.
- Выявление кибератак и аномалий в режиме реального времени.
- Ретроспективный анализ инцидентов и расследование компьютерных преступлений.
- Контроль событий безопасности в территориально-распределенных инфраструктурах.
- Импортозамещение зарубежных SIEM-систем.
- Интеграция с системами NTA, ITM и другими продуктами UDV Group в рамках единой экосистемы.
Основные характеристики
- Поддержка источников: любые источники по протоколу Syslog.
- Поддерживаемые транспорты: Windows event log, Checkpoint LEA, Cisco SDEE, File logs, FTP logs, Hash logs, MySQL/Oracle/MS SQL, WMI logs.
- Сбор данных: установленное ПО, патчи, открытые процессы, открытые порты.
- Функции: сбор, нормализация, корреляция, хранение, поиск, отображение событий ИБ.
- Корреляция: правила для промышленных сетей, пользовательские правила.
- Интеграция: API, более 350 систем-источников.
- Архитектура: поддержка распределенных инфраструктур.
- Надежность: 100% защита от потерь данных при пиковых нагрузках.
- Сертификация: лицензии и сертификаты ФСТЭК России, реестр российского ПО.
- Документация: листовка о продукте (PDF, 1102 KB), презентация продукта (PDF, 2477 KB).
Продукты UDV Group
- UDV DATAPK Industrial Kit — комплексная киберзащита АСУ ТП с полной видимостью атак, угроз и выполнением требований законодательства.
- UDV DATAPK Version Control — централизованное хранение проектов ПЛК и отслеживание изменений в них.
- UDV ITM — система зонтичного мониторинга автоматизированных и информационных систем.
- UDV NTA — система анализа сетевого трафика для обнаружения кибератак.
- UDV SIEM — система сбора и корреляции событий безопасности, мониторинг и управление событиями ИБ.
- UDV ePass — единая автоматизированная система обеспечения пропускного режима.
Решения UDV Group
- Защита промышленного сегмента — решения для защиты АСУ ТП и объектов критической информационной инфраструктуры (КИИ).
- Защита корпоративного сегмента — решения для мониторинга информационной безопасности (ИБ) и мониторинга функционирования автоматизированных систем.
- Защита физического периметра — решения для управления жизненным циклом оборудования инженерно-технических средств охраны (ИТСО) и мониторинга его функционирования.
Сервисы UDV Group
- Техподдержка — консультации по использованию, помощь в решении сложностей, запросы на изменение.
- Образовательные сервисы — курсы повышения квалификации по продуктам собственной разработки на базе Учебного Центра «АйТи Клауд».
О компании UDV Group
- 200+ разработчиков в штате.
- Лицензии и сертификаты ФСТЭК России.
- Собственный R&D и лаборатория кибербезопасности.
- 10+ патентов на изобретения.
- 1000+ инсталляций.
- Продукция в реестре российского ПО.