SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Новости

Отраслевое распределение по количеству проектов внедрений

За всю историю
2021 год
2022 год
2023 год
Текущий год
ТехнологияЗаказчикПодрядчикПродуктГодПроект
SaaS - Программное обеспечение как услуга, ИБ - Управление информацией и событиями в системе безопасности (SIEM)585 Золотой Ювелирная сетьСистемы информационной безопасности (СИБ)F.A.C.C.T. Attack Surface Management2023.11>>>
IaaS - Инфраструктура как услуга, ИБ - Антиспам, ИБ - Межсетевые экраны, ИБ - Система обнаружения мошенничества (фрод), ИБ - Управление информацией и событиями в системе безопасности (SIEM)Ideas4retail (Мир Hamleys)ИТ-Град (IT-Grad) Энтерпрайз Клауд (Enterprise Cloud)IT-Grad Cloud IaaS, Microsoft Forefront TMG (Threat Management Gateway)2014.09>>>
ИБ - Предотвращения утечек информации, ИБ - Управление информацией и событиями в системе безопасности (SIEM)Lamoda (Ламода)Odyssey Consulting Group (ранее Columbus East)Columbus Dynamic Security Management (DSM)2017.05>>>
ИБ - Предотвращения утечек информации, ИБ - Система обнаружения мошенничества (фрод), ИБ - Управление информацией и событиями в системе безопасности (SIEM), Threat intelligence (TI) - КиберразведкаX5 GroupR-Vision (Р-Вижн)R-Vision Threat Intelligence Platform (TIP)2023.02>>>
ИБ - Управление информацией и событиями в системе безопасности (SIEM), ИБ - Управление информацией и событиями в системе безопасности (SIEM)Корпоративный центр икс 5Интеллектуальная безопасность ГК (бренд Security Vision)Security Vision Incident Response Platform (Security Vision IRP) SOAR, Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC)2022.09>>>
ИБ - Управление информацией и событиями в системе безопасности (SIEM)Леруа Мерлен (Leroy Merlin Vostok)Softline (Софтлайн)IBM Guardium2021.06>>>
SaaS - Программное обеспечение как услуга, ИБ - Межсетевые экраны, ИБ - Управление информацией и событиями в системе безопасности (SIEM), Серверные платформыМосплитка.руNgenix (Современные сетевые технологии, ССТ)Ngenix Облачная платформа2021.09>>>
ИБ - Управление информацией и событиями в системе безопасности (SIEM)ОКей Сеть гипермаркетовИнтеллектуальная безопасность ГК (бренд Security Vision)Security Vision Security Operation Center (SOC)2018.07>>>
ИБ - Система обнаружения мошенничества (фрод), ИБ - Управление информацией и событиями в системе безопасности (SIEM)РЕМИ (Владивосток)SearchInform (СёрчИнформ)СёрчИнформ SIEM2023.03>>>
ИБ - Антивирусы, ИБ - Антиспам, ИБ - Межсетевые экраны, ИБ - Управление информацией и событиями в системе безопасности (SIEM)Симпл (Simple)F.A.C.C.T. (ранее Group-IB в России)Group-IB Threat Hunting Framework (ранее Threat Detection Service, TDS)2020.09>>>