+7 495 786-34-93
+7 495 120-64-46
 
 

Kaspersky Unified Monitoring and Analysis Platform

Решение класса SIEM для мониторинга и анализа ИБ-инцидентов

Разрозненные средства защиты усложняют работу ИБ-специалистов и отнимают много ресурсов для управления

Разрозненные средства защиты усложняют работу ИБ-специалистов и отнимают много ресурсов для управления
SIEM-система Kaspersky Unified Monitoring and Analysis Platform обеспечивает гибкий комплексный подход к противодействию сложным угрозам и целевым атакам. Решение позволяет повысить прозрачность защищаемой ИТ-инфраструктуры, упростить процесс реагирования на события безопасности и комплексно подойти к вопросу соответствия требованиям регулирующих органов.

Платформа является единой консолью мониторинга и реагирования на ИБ-инциденты в рамках экосистемы продуктов "Лаборатории Касперского", поэтому будет особенна актуальна при наличии установленных ранее инструментов вендора.
Разрозненные средства защиты усложняют работу ИБ-специалистов и отнимают много ресурсов для управления

Цифры и факты

300k+ EPS
на одну ноду - производительность системы
Лаборатория Касперского
2
области хранения данных о событиях безопасности с возможностью поиска по ним
Лаборатория Касперского
Рассчитать стоимость под задачу?
Стоимость решения зависит от масштаба инфраструктуры и объема работ. Опишите задачу — мы свяжемся с вами для обсуждения деталей.

Возможности

Array
Поддержка установки на отечественные и свободно распространяемые операционные системы
Array
Широкие возможности по интеграции с продуктами "Лаборатории Касперского" для обогащения событий ИБ
Array
Возможность интеграции с ГосСОПКА для передачи данных об инцидентах в НКЦКИ
Array
Автоматизированное реагирование на возникающие инциденты информационной безопасности
Array
Непрерывная корреляция потока событий от источников для выявления инцидентов ИБ
Array
Сбор и хранение журналов событий из различных источников

Что это даёт

Соответствие законодательным требованиям по импортозамещению и переходу на отечественное ПО
Повышение точности и скорости в расследовании инцидентов кибербезопасности
Выполнение требований ФЗ-187 и приказа ФСТЭК России № 239 за счет автоматического формирования отчетности и отправки ее в контролирующие органы
Сокращение времени реакции в случае возникновения угрозы безопасности
Оперативное обнаружение и фиксирование ИБ-инцидентов
Ретроспективный поиск и расследование инцидентов по архивным данным

Наш подход

Комплексное внедрение под ключ
Обеспечиваем поставку, монтаж и настройку оборудования, внедряем ПО, разрабатываем правила корреляции событий, оказываем техподдержку и сопровождение
Сокращаем излишние расходы
Предлагаем заказчикам полный или частичный аутсорсинг управления SIEM в рамках гибких SLA
Адаптация решений под ваши условия
Разрабатываем любые коннекторы в кратчайшие сроки, в том числе для нестандартного оборудования и ПО

Состав услуги

1
Аудит текущей инфраструктуры
2
Подбор решения под задачу
3
Пилотный проект (при необходимости)
4
Проектирование архитектуры решения
5
Внедрение и интеграция с элементами инфраструктуры
6
Подключение источников, создание правил обработки событий
7
Техническая поддержка
8
Развитие и сопровождение

Почему iTPROTECT

Практический опыт в SIEM
Практический опыт в SIEM
Специалисты iTPROTECT на практике отработали процесс внедрения SIEM-решений – вы не тратите время на погружение в технологии
Эксперты в продуктах Kaspersky
Эксперты в продуктах Kaspersky
На счету iTPROTECT более 300 проектов по внедрению продуктов "Лаборатории Касперского", в том числе с выстраиванием экосистемы
Защитите свой бизнес вместе с iTPROTECT
Укажите контакты и кратко опишите задачу — мы свяжемся с вами для консультации

Проверьте систему в деле
Оставьте заявку на демонстрацию SIEM KUMA или запуск пилотного проекта