SIEM от ООО Инновационые Технологии в Бизнесе Security Capsule SIEM (система мониторинга и корреляции событий)

Презентация:



Advertisements
Похожие презентации
Первая Российская SIEM Security Capsule, сертифицирована ФСТЭК России, зарегистрирована в едином реестре Минкомсвязи России российских программ
Advertisements

SIEM от IBM Qradar (система мониторинга и корреляции событий)
SIEM от Positive Technologies MaxPatrol SIEM (система мониторинга и корреляции событий)
Secret Net 5.0 сетевой вариант Система защиты информации от несанкционированного доступа нового поколения.
система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
Программно-аппаратный комплекс «Соболь» Выполнил: студент группы БПС-311 Осипов М. Д.
SIEM от HP ArcSight (система мониторинга и корреляции событий)
АКТУАЛЬНЫЕ ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В СОВРЕМЕННЫХ ИС. ПРИМЕНЕНИЕ SIEM-СИСТЕМ ДЛЯ АНАЛИЗА СОСТОЯНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
VGate сертифицированная защита виртуальной инфраструктуры ТРЕТИЙ РОССИЙСКИЙ ПАРТНЕРСКИЙ ФОРУМ VMWARE МАРТА 2010, МОСКВА Менеджер по развитию продуктов.
Использование сертифицированных СЗИ от НСД для Linux при построении защищенных автоматизированных систем Инфофорум-2012 Юрий Ровенский Москва, 7 февраля.
Федеральное государственное унитарное предприятие «Научно-технический центр «Атлас»
Аккорд-В. Владислав Корсун ЗАО «ОКБ САПР». ПАК Аккорд-В. Программно-аппаратный комплекс Аккорд-В предназначен для защиты инфраструктур виртуализации VMware.
VGate R2 Конкурс продуктов VirtualizationSecurityGroup.Ru Лысенко Александр 24 июня 2011 года Ведущий эксперт по информационной безопасности.
1 Критерии и классы защищенности средств вычислительной техники и автоматизированных систем Подготовила: студентка гр.И-411 Сартакова Е.Л.
Опыт разграничения компетенции и ответственности между отделами ИС, ТО, РСиБИ и аутсорсером в УФК по Брянской области Нач. отдела ИС Любимов В.А.
ОКБ САПР Агрегация и визуализация событий средств защиты информации.
Комплексная защита информационных ресурсов © 2011, Компания SafenSoft. Все права защищены.
Раздел 3 Сетевые модели. Тема 3.1 Понятие сетевой модели. Архитектура сети определяет основные элементы сети, характеризует ее общую логическую организацию,
Средство криптографической защиты информации (СКЗИ) М-506А 2000.
Информационная безопасность Фокин Руслан (812)
Транксрипт:

SIEM «Security Capsule» предназначен для регистрации событий информационной безопасности и выполняет следующие функции: регистрация и учет событий информационной безопасности (ИБ) в информационно- вычислительных системах и сетях, разграничение доступа пользователей к информационным ресурсам SIEM, контроль доступа SIEM, контроль целостности файлов SIEM, корреляцию событий ИБ, реакцию на события ИБ.

APPLICATIONOFSECURITYCAPSULE SIEM IN THE RUSSIAN FEDERATION cистемарегистрациисобытийбезопасности «SecurityCapsule»сертифицированаФСТЭК SIEM ПАКАБ России для защиты конфиденциальной информации, включая ИСПДн. Сертификат ФСТЭК России 3649 от 9 ноября 2016 года на ТУ и 4 уровень контроля НДВ. SIEM Security Capsule зарегистрирована в едином реестре Минкомсвязи России российских программ для электронных вычислительных машин и баз данных в информационно-телекоммуникационной сети «Интернет».

FEATURES SECURITY CAPSULE SIEM CapsuleвотличиеотаналогичныхSIEM- имеет ряд существенных архитектурных Security систем, отличий: SecurityCapsuleимеетбольшойстандартныйнабор коннекторов, входящих в базовую конфигурацию. SecurityCapsuleимеетсформированнуюбазу данных, реализованную средствами различных СУБД. Security Capsule построена с использованием клиент – серверной архитектуры. Нетребуетсяштатапрограммистов, разрабатыватьмодулиикомпоненты способных системы, включая коннекторы к источникам. Использует преимущества единой архитектуры. Выявляет признаки наиболее критичных инцидентов ИБ.

USERS OF SYSTEM Предполагаетсячтопользователямисистемы являются: администраторы безопасности; администраторы ИС, СУБД, ЛВС, СПД; руководители служб безопасности; руководители компаний, предприятий (организаций); разработчики систем защиты конфиденциальной информации.

ARCHITECTURE SecurityCapsuleSIEMосновываетсянаклиент- серверной технологии для распределенных неоднородных ИС, СПД, ЛВС и системы защиты КИ. ПАКАБ«SecurityCapsule»имеет модульную архитектуру, включающую в себя: модуль серверной части; модуль мониторинга и администрирования; центральный модуль; клиентские модули; коннекторы; модуль формирования отчетов.

WHATCANBEREVEALEDWITHTHE HELP SECURITY CAPSULE SIEM? С помощью SIEM «Security Capsule» можно выявить: Сетевые атаки во внутреннем и внешнем периметрах. Минимальные требования к аппаратной среде. Вирусные заражения, бэкдоры и трояны. Попыткинесанкционированногодоступак информации. Фрод и мошенничество. Ошибки в работе информационных систем. Уязвимости. Ошибкиконфигурацийвсредствах защиты информационных системах.

WHATREGISTERSSECURITYCAPSULE SIEM? События,связанные с попытками пользователей установления доступа. Сообщения, получаемые от сетевых устройств. Событиявызванныедействиямипользователей на рабочих станциях. События,получаемые от средств контроля съемных носителей. События прикладных информационных систем. События, связанные с AD. Контроль операционной и программной сред. События СУБД. События ОС семейства Windows, Linux. События, получаемые от СЗИ от НСД.

COST СтоимостьприобретенияSecurityCapsuleSIEMв минимальной комплектации равна ~ 250 тыс. руб. Лицензиибессрочные,обновление техническая поддержка 24\7 - 1 год бесплатно. Продление технической поддержки 20%

CHARACTERISTICS СертификатФСТЭК России по защите конфиденциальной информации, включая ИСПДн Сертификат от (На серийное производство) Сертификат соответствия ФСТЭК России по уровню контроля отсутствия НДВ Сертификат от (На серийное производство) Наличие в реестре российских программ для электронных вычислительных машин и баз данных Минкомсвязи России Цена от 250 тыс. руб.

POSTSCRIPT Вся информация, приведенная в презентации и на сайтах проекта SIEM Analytics, предоставлена нашими партнерами в лице разработчиков, дистрибьюторов и интеграторов SIEM-систем, представленных в нашем обзоре. Мы приглашаем к сотрудничеству сторонних разработчиков SIEM-систем не приведенных в нашем обзоре. Полную версию описания Security Capsule SIEM, а также сравнение с конкурентами, вы можете найти на наших сайтах(