Название базовой системы (платформы): | IBM Proventia Management SiteProtector |
Разработчики: | IBM |
Технологии: | ИБ - Межсетевые экраны |
Система централизованного управления SiteProtector выпускается в виде программного комплекса и в виде аппаратного устройства SiteProtector Management Appliance SP1001 с предустановленным программным обеспечением, включающим систему защиты от атак самой системы управления. Она предназначена для решения следующих задач:
Управление средствами защиты. SiteProtector позволяет управлять всем спектром продуктов IBM ISS. Помимо этого, имеется возможность управления средствами защиты информации третьих фирм (при помощи Third Party Module).
Сбор и отображение событий в реальном режиме времени. Каждое устройство семейства Proventia или агент системы защиты сообщает системе SiteProtector обо всех детектируемых событиях. Кроме того, могут быть подключены системы защиты третьих фирм (при помощи Third Party Module).
Фильтрация и анализ событий на консоли управления. В системе SiteProtector используются фильтры событий для сокращения массы данных, отображаемых на консоли. Также происходит группирование ресурсов, что в результате позволяет обратить внимание оператора системы лишь на действительно критичные и серьезные атаки и уязвимости.
Существует как множество «встроенных» фильтров, так и возможность создания пользовательских фильтров.
Предопределенные фильтры позволяют быстро выяснить следующие данные:
- Кто атакует выбранные ресурсы?
- Какие ресурсы являются источниками атак?
- Какие узлы уязвимы?
- Какие узлы атакуют?
- Какие уязвимости на выбранных ресурсах?
Управление заявками (Ticketing system). С помощью данного механизма процесс отслеживания и реагирования на инциденты безопасности стал более простым и понятным. Помимо собственной системы отслеживания заявок на разбор инцидентов, возможно использование отдельных внешних систем, таких как Remedy.
Система генерации отчетов. SiteProtector включает в себя множество предустановленных категорий отчетов. Отчеты могут отображаться как в графическом, так и в текстовом виде. Поддерживаются различные форматы представления данных: HTML, CSV, RTF.
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (64)
ДиалогНаука (56)
Информзащита (41)
Другие (1197)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (72)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
Лаборатория Касперского (Kaspersky) (2)
TUV Austria (2)
Другие (55)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 170)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 68)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (716, 496)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Trend Micro (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
UserGate, Юзергейт (ранее Entensys) (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
Лаборатория Касперского (Kaspersky) (1, 3)
А-Реал Консалтинг (1, 2)
Крок Облачные сервисы (1, 1)
Другие (6, 6)
UserGate, Юзергейт (ранее Entensys) (6, 9)
Positive Technologies (Позитив Текнолоджиз) (4, 5)
ИВК (1, 4)
А-Реал Консалтинг (2, 3)
Код Безопасности (1, 1)
Другие (5, 5)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Endpoint Security - 82
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Kaspersky Enterprise Space Security - 34
MaxPatrol SIEM - 33
Другие 669
Смарт-софт: Traffic Inspector Next Generation - 5
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
Trend Micro: Deep Discovery - 2
MaxPatrol SIEM - 2
Ngenix Облачная платформа - 2
Другие 16
Solar JSOC - 3
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Solar MSS - 3
Kaspersky Endpoint Security - 3
А-Реал Консалтинг: Межсетевой экран ИКС - 2
Другие 20