SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Новости

Подрядчики по количеству проектов внедрений (ИБ - Управление информацией и событиями в системе безопасности (SIEM))


ПодрядчикПроектов в отрасли
1 Интеллектуальная безопасность ГК (бренд Security Vision) 91 (список)
2 Positive Technologies (Позитив Текнолоджиз) 20 (список)
3 Инфосистемы Джет 16 (список)
4 R-Vision (Р-Вижн) 10 (список)
5 SearchInform (СёрчИнформ) 9 (список)
6 Softline (Софтлайн) 9 (список)
7 Инфосекьюрити (Infosecurity) 7 (список)
8 F.A.C.C.T. (ранее Group-IB в России) 6 (список)
9 Уральский центр систем безопасности (УЦСБ) 5 (список)
10 Лаборатория Касперского (Kaspersky) 5 (список)


Выбор подрядчика по названию



КомпанияГородКоличество проектов
1Интеллектуальная безопасность ГК (бренд Security Vision)Москва91
2Positive Technologies (Позитив Текнолоджиз)Москва20
3Инфосистемы ДжетМосква16
4R-Vision (Р-Вижн)Москва10
5SearchInform (СёрчИнформ)Москва9
6Softline (Софтлайн)Москва9
7Инфосекьюрити (Infosecurity)Москва7
8F.A.C.C.T. (ранее Group-IB в России)Москва6
9Уральский центр систем безопасности (УЦСБ)Екатеринбург5
10Лаборатория Касперского (Kaspersky)Москва5
11Ngenix (Современные сетевые технологии, ССТ)Москва5
12Аксофт (Axoft)Москва4
13Angara MSS, Ангара Ассистанс (ранее Angara Professional Assistance)Москва4
14Без привлечения консультанта или нет данных4
15CyberOK (СайберОК)4
16ИнформзащитаМосква4
17InnoSTage (Инностейдж)Казань4
18Солар (ранее Ростелеком-Солар)Москва3
19ДиалогНаукаМосква3
20NVision Group (Энвижн Груп)Москва3
21РостелекомМосква2
22Т1 Интеграция (ранее Техносерв)Москва2
23Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies GroupМосква2
24Иновентика технолоджесМосква2
25ИнфоТеКС (Infotecs)Москва2
26КСБ-СофтЧебоксары2
27МТС RED (Серенити Сайбер Секьюрити) ранее МТС КибербезопасностьМосква2
28МультиТек Инжиниринг (Multitech Engineering)Минск1
29Национальный координационный центр по компьютерным инцидентам (НКЦКИ)Москва1
30Q1 LabsWaltham1
31НПО ВС (Научно-производственное объединение вычислительных систем)1
32Перспективный мониторингМосква1
33RBK MoneyМосква1
34Русием (RuSIEM)Москва1
35Системы информационной безопасности (СИБ)Новосибирск1
36Step Logic (Стэп Лоджик)Московская область1
37Varonis SystemsНью-Йорк1
38Спейсбит (Spacebit)Москва1
39Акстел-Безопасность (Axxtel)Новосибирск1
40АстеросМосква1
41ТехнологикаНовосибирск1
42ТринитиМосква1
43Газинформсервис (ГИС)Санкт-Петербург1
44ARinteg (АРинтег)Москва1
45Управление ВОЛС-ВЛМосква1
46Гелиос ИТ (Helios IT)Москва1
47Check Point Software TechnologiesТель-Авив1
48ChronoLogic1
49Щит-СБКурск1
50ИНИТИ (INITI)Москва1
51CloudLinuxПало Альто1
52Элвис-ПлюсМосква1
53Delta Computers (Дельта Компьютерс)Москва1
54EPAM SystemsМосква1
55HP РоссияМосква1
56HuaweiМосква1
57Inline Technologies (Инлайн технолоджис)Москва1
58ИТ-Град (IT-Grad) Энтерпрайз Клауд (Enterprise Cloud)Санкт-Петербург1
59Код БезопасностиМосква1
60Inoventica (Коммуникации для инноваций)Москва1
61Inoventica ServicesМосква1
62ITProtect (Инфозащита)Москва1
63ЛАНИТМосква1
64MitraSoft Distribution (МитраСофт)Москва1
65ЛАНИТ-Северо-ЗападСанкт-Петербург1
66Метроном системс1
67МикротестМосква1
68Odyssey Consulting Group (ранее Columbus East)Москва1
69Мобильные ТелеСистемы (МТС)Москва1
70Platformix (Платформикс)1

Подрядчики-лидеры по количеству лицензий

За всю историю
2021 год
2022 год
2023 год
Текущий год

Данные не найдены

Данные не найдены

Данные не найдены

  ITProtect (Инфозащита) (3500)
  Другие (0)