RuSIEM
RuSIEM - коммерческая SIEM-система (Security Information and Event Management), обеспечивающая:
- Корреляцию в реальном времени, визуализацию и поиск данных.
- Долгосрочное хранение сырых и нормализованных событий.
- Встроенное управление инцидентами и отчеты.
Модули RuSIEM:
- RuSIEM Monitoring: Мониторинг ИС, узлов, приложений. Отслеживает состояние ИТ-инфраструктуры и выявляет нарушения.
- RuSIEM loC: Защита от несанкционированного доступа. Обнаруживает попытки захвата корпоративных устройств.
- RuSIEM Analytics: Поиск утечки данных. Использует AI, ML, управление активами для обнаружения угроз.
RvSIEM Free: Бесплатная версия LM (Log Management).
- Отчеты, нормализация, поиск данных.
- Долгосрочное хранение событий.
- Информационные панели и инструменты визуализации.