RuSIEM — интеллектуальная SIEM-система для управления событиями безопасности
Официальный дистрибьютор RuSIEM в Беларуси. Платформа для сбора, корреляции и анализа событий ИБ с использованием алгоритмов машинного обучения для раннего обнаружения сложных целевых атак.
RuSIEM — российский разработчик, занимающийся созданием решений в области мониторинга и управления событиями информационной безопасности на основе анализа данных в реальном времени.
Среди решений компании — программный комплекс обеспечения информационной безопасности, который позволяет собирать и анализировать информацию о событиях информационной безопасности, получаемую из разнородных источников.
RuSIEM — это улучшенная система мониторинга и управления событиями информационной безопасности, это инструмент обнаружения вредоносной активности, который обеспечивает сбор событий информационной безопасности со всех узлов информационной инфраструктуры и всех подсистем, проводит автоматический анализ и корреляцию полученных событий с использованием алгоритмов машинного обучения, что позволяет без участия человека на ранней стадии выявлять инциденты информационной безопасности, в том числе сложные целенаправленные атаки, которые зачастую невозможно обнаружить каким-то одним средством информационной безопасности (антивирусом, межсетевым экраном, средством обнаружения вторжений и другими).
КОММЕРЧЕСКАЯ ВЕРСИЯ
RuSIEM — это коммерческая версия класса SIEM (Security Information and Event Management), включает корреляцию в реальном времени, визуализацию и поиск данных, долгосрочное хранение сырых и нормализованных событий, встроенное управление инцидентами и отчеты.
Дополнительные модули
RuSIEM Analytics
RuSIEM Monitoring
RuSIEM IoC
БЕСПЛАТНАЯ ВЕРСИЯ
RuSIEM Free — свободно распространяемое решение класса LM (Log Management), включающее нормализацию, поиск данных, долгосрочное хранение событий, информационные панели, инструменты визуализации и систему отчетов.
Что такое RuSIEM и какие задачи он решает?
RuSIEM — это российская система класса SIEM (Security Information and Event Management). Она решает задачи по сбору, нормализации и корреляции событий безопасности со всех узлов ИТ-инфраструктуры (серверов, сетевого оборудования, средств защиты) . Ее цель — с помощью алгоритмов машинного обучения выявлять инциденты на ранней стадии, включая сложные целевые атаки, которые пропускают отдельные средства защиты.
Чем RuSIEM отличается от других SIEM-решений?
Ключевое отличие — использование машинного обучения для корреляции событий, что позволяет системе анализировать большие объемы данных и находить аномалии без участия человека . Кроме того, RuSIEM является российским продуктом, включенным в реестр отечественного ПО и имеющим сертификаты ФСТЭК России и ОАЦ Беларуси , что критично для импортозамещения.
Подходит ли RuSIEM для использования в Беларуси?
Да. Решение имеет сертификат Оперативно-аналитического центра (ОАЦ) при Президенте Республики Беларусь , что подтверждает его соответствие требованиям безопасности. Это позволяет использовать его в государственных информационных системах и на объектах КИИ республики.
Какие источники событий может подключать RuSIEM?
Платформа поддерживает подключение практически всех основных типов источников: журналы событий Windows и Linux, сетевые устройства (Cisco, Juniper и другие), системы безопасности (антивирусы, межсетевые экраны, IDS/IPS, DLP, прокси-серверы), СУБД и прикладное ПО . Благодаря гибкости, возможно добавление событий от специфичных систем заказчика.
Каковы требования к инфраструктуре для внедрения?
Требования варьируются в зависимости от объема обрабатываемых событий. В целом, платформа может работать как в классической архитектуре на серверах заказчика (on-premise), так и в виртуализированной среде . Система рассчитана на высокую нагрузку (до 50 000 событий в секунду) . Для небольших организаций доступны более компактные конфигурации. Подробные требования обсуждаются на этапе пилотного проекта.