DataSpace

Преимущества системы

Повышение уровня безопасности
Повышение уровня безопасности
за счёт раннего обнаружения и реагирования на угрозы
Снижение рисков
Снижение рисков
финансовых потерь и ущерба репутации компании
Оптимизация работы служб безопасности
Оптимизация работы служб безопасности
благодаря автоматизации процессов мониторинга и анализа
Прозрачность и контроль
Прозрачность и контроль
событий безопасности в организации
Возможность интеграции
Возможность интеграции
с существующими системами безопасности для создания комплексной защиты

Ключевые свойства SIEM-решения

Централизованный сбор и нормализация событий

SIEM агрегирует логи от сетевых устройств, серверов, приложений и систем безопасности (включая NGFW, WAF, DLP). События приводятся к единому формату, что упрощает корреляцию и поиск инцидентов.

Поведенческий анализ и корреляция на базе ML

Встроенные алгоритмы машинного обучения выявляют аномалии, которые сложно обнаружить сигнатурными методами. Это позволяет находить внутренние угрозы, компрометацию учётных записей и латеральное перемещение злоумышленников.

Автоматизированное реагирование (SOAR-сценарии)

При обнаружении типовых инцидентов система может автоматически блокировать сессии, изолировать хосты или направлять задачи в Service Desk. Интеграция с EDR/XDR и PAM расширяет возможности ответа на угрозы.

Обнаруживаемые угрозы

Благодаря большому количеству интеграций с продуктами ИБ, система управления событиями информационной безопасности (SIEM) способна обнаруживать внутренние и внешние угрозы
01
Несанкционированный доступ к данным
02
Вредоносное ПО
03
Подозрительную активность пользователей
04
Аномалии в сетевом трафике
05
Попытки несанкционированного изменения конфигурации системы
06
Нарушения политик безопасности
07
Атаки на уровне приложений
08
Распределённая атака типа «отказ в обслуживании (DDOS)» и утечки данных

Связанные
продукты

01/3
Межсетевой экран для защиты веб-приложений (WAF)
Интеллектуальная система защиты веб-приложений, работающая на прикладном уровне (Layer 7) модели OSI.
02/3
Межсетевой экран нового поколения (NGFW)
Профессиональное решение для защиты периметра корпоративной сети от несанкционированного доступа и сетевых угроз.
03/3
Выделенные каналы
(L2/L3 VPN)
Защищённые высокоскоростные каналы для объединения географически распределённых офисов, ЦОД и облачных ресурсов. Гарантированные параметры качества (SLA) и полная изоляция от публичного Интернета.

Возможности системы

Получить консультацию
Сбор данных о событиях безопасности с различных устройств и систем
Анализ данных с использованием алгоритмов машинного обучения
Выявление подозрительных действий и инцидентов безопасности
Предоставление отчётов и оповещений о выявленных угрозах
Автоматическое реагирование на определённые типы инцидентов
Интеграция с другими системами безопасности, такими как: DLP, IDS/IPS, EDR, XDR, WAF, PAM

Нам доверяют

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование финансовых институтов, облачных провайдеров, телеком операторов, торговых сетей, предприятий различных отраслей
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР

FAQ

Что такое SIEM и чем российская SIEM система отличается от зарубежных?

SIEM (Security Information and Event Management) — это система управления событиями информационной безопасности. Отечественные SIEM решения, в отличие от импортных, гарантируют полное соответствие требованиям ФСТЭК и Минцифры и могут поддерживать российские ОС (Astra Linux, Ред ОС) и протоколы шифрования.

Какие источники данных может обрабатывать SIEM?

Система собирает события с любого оборудования и ПО, генерирующего логи: сетевые экраны (NGFW, WAF), системы защиты от вторжений (IDS/IPS), антивирусы, EDR/XDR-агенты, DLP, серверы БД, веб-серверы, Active Directory, а также системные журналы Linux/Windows.

Как происходит внедрение SIEM системы и сколько это длится?

Внедрение SIEM системы проходит поэтапно: аудит источников событий, развертывание коллекторов, настройка корреляции и правил реагирования, обучение персонала. Сроки зависят от размера инфраструктуры (для уточнения этой информации - свяжитесь с нами).

Нужно ли покупать отдельное ПО для автоматического реагирования?

Современные SIEM включают в себя встроенные сценарии автоматической реакции на инциденты (блокировка сетевого доступа, запуск скриптов, создание тикетов в ITSM). Для расширенных возможностей возможна интеграция с отдельными SOAR-платформами.

Какие отчёты можно получить из SIEM и помогают ли они при проверках?

SIEM автоматически формирует отчёты о логинах, изменениях конфигураций, доступе к критическим данным, обнаруженных атаках и инцидентах. Эти отчёты принимаются регуляторами (ФСТЭК, Банк России) как доказательство выполнения требований к регистрации событий ИБ.
background