Система централизованного управления событиями информационной безопасности RuSIEM
Общество с ограниченной ответственностью "РуСИЕМ"
Общество с ограниченной ответственностью "РуСИЕМ"
Коммерческая версия системы класса SIEM, включающая корреляцию в реальном времени, визуализацию и поиск данных, долгосрочное хранение событий, встроенное управление инцидентами и отчеты.
Модуль для коммерческой версии RuSIEM, дополняющий систему возможностями машинного обучения (ML) и глубокого обучения (DL) для расширенного обнаружения угроз, поведенческих аномалий, управления активами и визуализации данных.
Модуль выявления угроз на основе индикаторов компрометации (IoC), позволяющий обнаруживать попытки захвата корпоративных устройств хакерами.
Модуль мониторинга информационных систем, узлов и приложений, отслеживающий состояние объектов ИТ-инфраструктуры и выявляющий нарушения, связанные с изменением их статуса.
Система защиты веб-приложений.
Свободно распространяемое решение класса LM (Log Management), предоставляющее функции сбора, нормализации, поиска, долгосрочного хранения событий, а также информационные панели и инструменты визуализации. Ограничено по возможностям по сравнению с коммерческой версией RuSIEM.
Скриншоты скоро появятся.