+7 (495) 790-86-32 security@almitech.ruПн-Пт: 10:00-19:00
0
0
Корзина 0 руб.
Оформить заказ
Основной склад: Под заказ
Транзит : Под заказ

R-Vision SIEM - система для обеспечения  централизованного управления потоками событий со всех информационных систем, их анализа и корреляции. 

Позволяет бизнесу своевременно выявлять инциденты ИБ и проводить расследования, укрепляя информационную безопасность организации.

Задачи:

  • Сбор данных со всех ключевых источников
  • Непрерывный мониторинг бизнес-инфраструктуры
  • Детектирование в режиме реального времени
  • Выявление критичных инцидентов
  • Проведение расследований по выявленным инцидентам

Преимущества решения R-Vision SIEM

  • Поддержка высокой нагрузки
  • Обеспечение непрерывной работы за счет обновления без остановки системы
  • Гибкая лицензионная политика, учитывающая потребности организации
  • Полный набор функционала для выявления инцидентов: подготовленная экспертиза, конструктор правил, as Code для детектирования угроз любой сложности
  • Низкие системные требования, распределенные хранилища и контроль ресурсов из интерфейса
  • Низкие требования к аппаратному обеспечению без потери качества, скорости и надежности за счет распределенной корреляции

Сбор и работа с событиями

  • Сбор событий осуществляется за счет конвейера обработки событий, который позволяет в удобном графическом формате определить источники сбора информации и параметры подключения.
  • Анализ событий продуктивен благодаря созданному набору инструментов:
  • Хранение данных в R-Vision SIEM реализовано через единый интерфейс, который позволяет управлять: политикой ротации, мониторингом использования ресурсов, конфигурацией томов.

Выявление инцидентов

Для выявления инцидентов  в R-Vision SIEM есть все необходимое: 

  • Преднастроенная экспертиза позволяет сразу после установки приступить к детектированию угроз. Предустановленные правила проходят проверки и апробацию в реальных инфраструктурах, что обеспечивает их эффективность.
  • Detection as Code дает возможность создавать правила без ограничений в логике для обнаружения инцидентов различного типа. В интерфейсе  правил доступны подсказки и тестирование, помогающие оптимизировать процесс их разработки. Обеспечивает профессиональный подход к созданию контента и его контролю.
  • Конструктор правил предоставляет аналитикам удобный инструмент для выявления инцидентов. Благодаря  интуитивно понятному интерфейсу и наглядной визуализации процесса, аналитики могут легко создавать необходимые правила. 

Архитектура

  • Масштабирование и отказоустойчивость R-Vison SIEM разработаны с использованием  современных и надежных технологий. В системе  применяется гибкий микросервисный подход и технология Kubernetes, что обеспечивает высокую отказоустойчивость и легкую масштабируемость системы.
  • Тесная интеграция  с Kebernetes позволяет управлять ресурсами и архитектурой прямо из интерфейса R-Vision SIEM.
  • Распределенная корреляция обеспечивает горизонтальное масштабирование и повышает отказоустойчивость системы. Это позволяет снизить требования к аппаратному обеспечению без ущерба для качества, скорости и надежности работы системы. 

Категории: SIEMУправление ИБ
Характеристики:
Реестр российского ПОда
Сертификат ФСТЭК по уровню доверия4
Уровень защищенности ИСПДн1, 2, 3, 4
Меры по защите ИСПДн (21 приказ ФСТЭК)РСБ, ИНЦ
Категория значимости ЗО КИИ1, 2, 3
Меры по защите ЗО КИИ (239 приказ ФСТЭК)ИНЦ
Меры в соответствии с ГОСТ Р 57580.1-2017МАС, РИ
ПроизводительR-Vision
Loading...
Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0