Продукт UserGate SIEM (Security Information and Event Management) представляет собой интегрированную платформу, предназначенную для сбора, анализа, мониторинга, а также расследования событий и инцидентов безопасности в сети компании.
Основной задачей SIEM-системы является аккумулирование в себе событий (логов) из различных источников в инфраструктуре заказчика и автоматическое обнаружение инцидентов информационной безопасности за счет правил корреляции в режиме реального времени. А функциональность IRP/SOAR позволит реагировать на инциденты как в ручном, так и в автоматическом режиме.
Централизованное управление и логирование событий безопасности
Стремительная реакция на атаки и вредоносные события
Улучшенная видимость и понимание состояния безопасности сети
Мониторинг и анализ производительности и доступности сети помогает быстро реагировать на сбои и проблемы и минимизировать потенциальные простои в работе бизнеса
Соблюдение нормативных требований
UserGate SIEM обеспечивает централизованное хранение и анализ логов событий, что упрощает демонстрацию соблюдения требований со стороны регуляторов
Расследование и формирование отчетности
ИБ-специалист может не только обнаруживать инциденты в режиме единого окна, но и проводить их расследование и формировать всю необходимую отчетность по результатам
Обнаружение и предотвращение угроз
Мониторинг и анализ событий и потенциальных угроз в реальном времени позволяет оперативно реагировать и принимать необходимые меры по их предотвращению
Корреляция данных
UserGate SIEM объединяет информацию из различных источников и анализирует данные, чтобы выявлять сложные атаки и сложные многошаговые схемы злоумышленников
Упрощенный анализ и визуализация данных
UserGate SIEM предоставляет понятные и наглядные отчеты, дашборды и графики, которые позволяют оперативно анализировать информацию о безопасности сети