RuSIEM. Коммерческая версия

RuSIEM. Коммерческая версия

RuSIEM - это коммерческая версия класса SIEM (Security information and event management), включает корреляцию в реальном времени, визуализацию и поиск данных, долгосрочное хранение сырых и нормализованных событий, встроенное управление инцидентами и отчеты.

Программное обеспечение Информационная безопасность Информационная безопасность, резервное копирование
RuSIEM
По запросу
Количество:

Функционал

О продукте

RuSIEM - это коммерческая версия класса SIEM (Security information and event management), включает корреляцию в реальном времени, визуализацию и поиск данных, долгосрочное хранение сырых и нормализованных событий, встроенное управление инцидентами и отчеты.


Корреляция в режиме реального времени

Механизмы корреляции присутствуют только в коммерческих версиях RuSIEM.

Корреляция осуществляется на потоке в режиме реального времени. Поток событий расщепляется на корреляцию и сохранение в базу данных, поэтому не привносит задержку между поступлением событий на вход и сохранением в базу данных.

События, поступающие на вход корреляции, буферизуются на диск с помощью MQ с целью предотвращения потерь. Счетчики и триггеры также буферизуются. Таким образом, при внезапной перезагрузке сервера или процессов, сбоях — данные не будут потеряны.

Корреляция осуществляется уже по нормализованным данным (извлечены пары ключ-значение) и обогащенным симптоматикой.

В случае распределенной инфраструктуры, используется распределенная корреляция. Множество процессов корреляции объединяются через MQ, обмениваются микротранзакциями между собой без передачи событий. Например, в центральном офисе создано правило «Обнаружен вирус более чем на 20 узлах» с группировкой по имени вируса. На Филиалах — такие же правила, обособленные ноды, но счетчик на 10 узлов. Если на одном филиале будет выявлено 5 узлов, на другом 7 и на третьем 9 — в центральный офис будут переданы счетчики со всех филиалов и сработает правило корреляции. При этом, в центральный офис не производится передача событий, как это принято в классических SIEM.

В системе присутствует уже множество предзаданных системных правил корреляции. В случае системных правил, пользователь может их отключать, копировать правило полностью в пользовательское. Пользователи могут создавать свои пользовательские правила корреляции и производить с ними любые операции.

Любое правило корреляции можно отключить в любой момент времени.

О компании

Мы работаем на рынке IT-услуг с 2001 года и входим в число крупнейших IT-компаний на юге России, ТОП-10 крупнейших 1С:Франчайзи по данным рейтинга 1С и ТОП-100 лучших работодателей России по данным hh.ru.


Мы специализируемся на оказании профессиональных ИТ-услуг: подборе и поставке лицензионного ПО, технической поддержке, ИТ-аутсорсинге, внедрении инфраструктурных решений, объединенных коммуникаций, систем электронного документооборота, программно-аппаратных средств информационной безопасности, предоставлении комплексных решений автоматизации бизнеса, обучении и сертификации.

22 года

помогаем компаниям  

развивать IT-инфраструктуру


2500+

предприятий доверяют
нашим специалистам


250

сотрудников
в нашей команде


2000+

сертификата подтверждают 

нашу квалификацию


Platinum Partner компании "Код безопасности"

Компания "Код Безопасности" - российский разработчик сертифицированных программных и аппаратных средств защиты информ...

Компания "Код Безопасности" - российский разработчик сертифицированных программных и аппаратных средств защиты информации. Продукты компании применяются для защиты конфиденциальной информации, персональных данных и сведений, составляющих государственную тайну. Решения "Кода Безопасности" обеспечивают защиту рабочих станций и серверов, сетевого взаимодействия, виртуальных платформ и мобильных сотрудников.

1С:Франчайзинг

"1С:Франчайзинг" - это сеть предприятий, осуществляющих комплексные услуги по автоматизации учетной и офисной работы....

"1С:Франчайзинг" - это сеть предприятий, осуществляющих комплексные услуги по автоматизации учетной и офисной работы. Франчайзинговая сеть партнеров-внедренцев создана и развивается фирмой "1С" для квалифицированного выполнения работ по обслуживанию пользователей системы "1С:Предприятие" и гарантирует качество оказываемых услуг.

Kaspersky Gold Partner

Компания "Портал Юг" является авторизованным партнером компании "Лаборатория Касперского" со статусом Gold Partner. П...

Компания "Портал Юг" является авторизованным партнером компании "Лаборатория Касперского" со статусом Gold Partner. Партнер со статусом Gold Partner имеет многолетний опыт в области лицензирования и разработки проектов по информационной безопасности. Gold Partner распространяет весь спектр корпоративных продуктов и услуг "Лаборатории Касперского", а также обладает правом внедрения новых и перспективных разработок.

1С:Центр сопровождения

По результатам сертификации Компании Портал-Юг присвоен статус "Центр Сопровождения программ и информационных продукт...

По результатам сертификации Компании Портал-Юг присвоен статус "Центр Сопровождения программ и информационных продуктов фирмы "1С". Наша компания успешно подтвердила выполнение требований и стандартов фирмы "1С" в области регулярного сопровождения программных продуктов "1С:Предприятие", а также информационной и консультационной поддержки пользователей программ "1С". Партнеры, обладающие данным статусом, являются VIP-партнерами фирмы "1С", образцом реализации стандартов качественного, массового и непрерывного информационного сервиса. Статус "Центр Сопровождения программ и информационных продуктов фирмы "1С" предусматривает активную деятельность по продвижению информационно-технологического сопровождения в своем регионе, самостоятельно и в рамках мероприятий фирмы "1С".

1С:Центр реальной автоматизациии

Наличие данного статуса свидетельствует о том, что специалисты компании "Портал-Юг" прошли обучение и сертификацию по...

Наличие данного статуса свидетельствует о том, что специалисты компании "Портал-Юг" прошли обучение и сертификацию по разработанной Фирмой "1С" технологии работы и могут помочь провести грамотное предварительное обследование бизнес-процессов, подлежащих автоматизации, а затем предложить способы повышения эффективности бизнеса клиента.

Центр компетенции 1С:КОРП

Наличие статуса свидетельствует о том, что наша компания оказывает качественные услуги корпоративным заказчикам, имее...

Наличие статуса свидетельствует о том, что наша компания оказывает качественные услуги корпоративным заказчикам, имеет в штате высококвалифицированный персонал, обладающий опытом успешного выполнения крупных проектов. Проектные команды, осуществляющие внедрение информационных систем масштаба предприятия, имеют высокую культуру проектного управления при внедрении информационной системы и последующего сопровождения, опыт выполнения крупных проектов, подтвержденных отзывами заказчика.

1С:Центр компетенции по документообороту

Статус "Центр компетенции по документообороту" подтверждает нашу готовность предоставлять коммерческим организациям, ...

Статус "Центр компетенции по документообороту" подтверждает нашу готовность предоставлять коммерческим организациям, государственным учреждениям и органам государственного управления широкий набор необходимых услуг по установке, внедрению и сопровождению программного обеспечения, в том числе услуги по автоматизации процессов документооборота, а также консультирование и помощь в построении и оптимизации процессов документооборота.

1С:Центр ERP

Статус "1С:Центр ERP" означает наличие у партнера компетенций по ERP-решениям фирмы "1С" для управления предприятием,...

Статус "1С:Центр ERP" означает наличие у партнера компетенций по ERP-решениям фирмы "1С" для управления предприятием, в том числе: специалисты по всем подсистемам, консультанты, сертифицированные руководители проектов, успешные внедрения, система менеджмента качества и др. Партнер со статусом "1С:Центр ERP" имеет право на регулярные продажи ERP-решений фирмы "1С" клиентам, на осуществление внедрений, а также на курирование проектов, ведущихся другими партнерами. Клиентам рекомендуется обращаться за внедрением ERP-решений фирмы "1С" в первую очередь к партнерам со статусом "1С:Центр ERP" для обеспечения качественного комплекса услуг по консалтингу и внедрению. Компания Портал-Юг имеет отраслевые специализации "1С:Центр ERP-Производство", "1С:Центр ERP-Строительство" и "1С:Центр ERP-Торговля", что соответствуют опыту выполнения проектов внедрения ERP-решений в соответствующих отраслях и знаниям специфических возможностей решений для данных отраслей.

1С:Центр компетенции по образованию

Статус "Центр компетенции по образованию" подтверждает высокую компетенцию в сфере автоматизации учреждений образован...

Статус "Центр компетенции по образованию" подтверждает высокую компетенцию в сфере автоматизации учреждений образования и присваивается компаниям, которые имеют опыт по автоматизации процессов планирования и организации учебного процесса, кадрового учета, административно-хозяйственной деятельности, автоматизации работы библиотеки образовательного учреждения, организации учета питания, а также компаниям, оказывающим консультации и помощь в автоматизации процессов формирования фонда оплаты труда (ФОТ) и финансового стимулирования работников образовательных учреждений в рамках внедрения нормативного (подушевого) финансирования, переходе на нормативно подушевое финансирование и на новую систему оплаты труда (НСОТ). 

Ваш регион определился как:Краснодар