Гарда Аналитика

Продукт
Разработчики: Гарда Технологии
Дата премьеры системы: 2018/11/21
Дата последнего релиза: 2020/12/09
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Система обнаружения мошенничества (фрод),  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

«Гарда Аналитика» - платформа автоматизации выявления инцидентов, проведения расследований и обнаружения угроз безопасности на ранней стадии.

2020: Включение в Реестр отечественного ПО

Платформа безопасности «Гарда Аналитика» российского разработчика систем ИБ «Гарда Технологии» (входит в «ИКС Холдинг») включена в Реестр отечественного ПО. Об этом разработчик сообщил 9 декабря 2020 года.

«Гарда Аналитика» – это платформа информационной и экономической безопасности, которая обеспечивает глобальную видимость информации и открывает возможности для построения комплексных систем безопасности. Создана на технологиях работы с большими данными, интегрируется с информационными системами предприятия, бизнес-процессами и приложениями.

Система связывает события, полученные из различных источников данных по ключевым словам, в единое информационное пространство. Использует внешние информационные системы для обогащения данных.

«Гарда Аналитика» представлена в Реестре в трех категориях программного обеспечения: системы мониторинга и управления, системы управления процессами организации, системы сбора, хранения, обработки, анализа, моделирования и визуализации массивов данных, информационные системы для решения специфических отраслевых задач, средства обеспечения информационной безопасности.

Аналитическая платформа «Гарда Аналитика» — основа экосистемы безопасности «Гарда Технологии» — всестороннего комплекса защиты от угроз информационной и экономической безопасности, с которым интегрируются системы информационной безопасности «Гарда Предприятие», «Гарда БД», «Гарда Монитор», а также другие информационные системы. С помощью Экосистемы защита информации обеспечена на всех уровнях — баз данных, сети и рабочих мест и устройств.

Роман Жуков — директор центра компетенций «Гарда Технологии»:

«
Решения «Гарда Технологии» базируются на собственных запатентованных разработках, а для внедрения наших решений у клиентов не требуется устанавливать проприетарный зарубежный софт, такой как операционные системы или системы управления базами данных и т.п.. Включение «Гарда Аналитика» в реестр отечественного ПО официально подтверждает особенность платформы и позволяет нашим заказчикам быть уверенными в приобретении надежного российского решения для обеспечения комплексной информационной безопасности.
»

2018: Представление платформы "Гарда Аналитика"

21 ноября 2018 года «Гарда Технологии» сообщили о том, что представили платформу для построения комплексных систем информационной и экономической безопасности – «Гарда Аналитика».

Платформа построена на технологиях работы с большими данными, интегрируется с информационными системами предприятия, бизнес-процессами и приложениями. Система связывает события, полученные из различных источников данных, в единое информационное пространство.

Одним из ключевых преимуществ платформы является естественный язык – используются названия объектов предметной области организации и реального мира. Для работы с системой, создания сценариев контроля, проведения расследований, формирования библиотек инцидентов не требуется специальных знаний.

«Гарда Аналитика» открывает широкие возможности для решения задач безопасности, таких, как оперативная оценка кандидата или контрагента, контроль бизнес-процессов организации, анализ финансовых операций, контроль целостности и защита критических данных в информационных системах, обнаружение атак, заражений и теневых информационных технологий, выявление транзакционного и телекоммуникационного фрода, мошенничества при закупках, производстве и сбыте.

«
Платформа «Гарда Аналитика» — продукт, который объединил в себе наши разработки последних лет и позволил использовать достижения в области работы с большими данными для интеллектуального анализа и автоматизации выявления угроз информационной и экономической безопасности. Решение интегрируется с имеющимися информационными системами в организации, бизнес-приложениями, а также с внешними открытыми источниками информации. Это позволит службам информационной и экономической безопасности радикально расширить область контроля и видимость угроз безопасности.
Владимир Пономарев, генеральный директор «Гарда Технологии»
»

«
Решение, которое нам удалось создать, – это особый подход к обнаружению инцидентов информационной и экономической безопасности. Акцент на связях и сценариях, настраиваемое машинное обучение в комплексе с возможностью непрерывного обогащения данными дают службе безопасности неограниченные возможности оперативного анализа и контроля всех событий и их взаимосвязей.
Антон Шкарин, технический директор «Гарда Технологии»
»

«
Современные крупные организации оперируют огромным массивом информации, эксплуатируют различные информационные системы, имеют сложные и разветвленные бизнес-процессы. Для решения задач безопасности в такой сложной обстановке мы предлагаем целый комплекс мероприятий, подход, включающий возможность создания и непрерывной актуализации базы сценариев, которые в дальнейшем автоматизируются в «Гарда Аналитика». Возможность гибко адаптироваться к возникающим угрозам – одна из ключевых особенностей платформы. При создании «Гарда Аналитика» мы уделяли особое внимание выстраиванию целой экосистемы безопасности, позволяющей подключать большое число разнородных источников событий. В частности, бесшовная интеграция наших решений по защите от утечек информации, мониторингу бизнес-приложений, баз данных и сетевого трафика позволяет обеспечить глобальную видимость всей внутренней обстановки в компании за пределами возможностей отдельно взятых информационных систем.
Роман Жуков, директор центра компетенций «Гарда Технологии»
»



СМ. ТАКЖЕ (3)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (54)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (40)
  Информзащита (39)
  Другие (891)

  Инфосистемы Джет (5)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Softline (Софтлайн) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (45)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (3)
  SearchInform (СёрчИнформ) (2)
  Softline (Софтлайн) (2)
  ARinteg (АРинтег) (1)
  Bureau Veritas (1)
  Другие (9)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 44)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (401, 303)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Makves (Маквес) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 3)
  Makves (Маквес) (1, 1)
  Перспективный мониторинг (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 40 (38, 2)
  FalconGaze SecureTower - 38 (38, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  MaxPatrol SIEM - 31 (31, 0)
  Другие 296

  R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  Другие 11

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Solar Dozor DLP-система - 4 (4, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Langame Software Программный комплекс для управления компьютерным клубом - 1 (1, 0)
  CyberPeak Спектр - 1 (1, 0)
  BI.Zone Brand Protection - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 3 (3, 0)
  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (91)
  Positive Technologies (Позитив Текнолоджиз) (20)
  Инфосистемы Джет (16)
  SearchInform (СёрчИнформ) (11)
  Softline (Софтлайн) (11)
  Другие (132)

  Интеллектуальная безопасность ГК (бренд Security Vision) (6)
  R-Vision (Р-Вижн) (3)
  Softline (Софтлайн) (3)
  Инфосекьюрити (Infosecurity) (2)
  Инфосистемы Джет (2)
  Другие (10)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  Уральский центр систем безопасности (УЦСБ) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Лаборатория Касперского (Kaspersky) (1)
  ARinteg (АРинтег) (1)
  Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (11, 91)
  Positive Technologies (Позитив Текнолоджиз) (15, 36)
  Лаборатория Касперского (Kaspersky) (7, 13)
  ArcSight (5, 13)
  Micro Focus (5, 13)
  Другие (256, 101)

  Интеллектуальная безопасность ГК (бренд Security Vision) (4, 6)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 3)
  Инфосекьюрити (Infosecurity) (2, 2)
  IBM (2, 2)
  Другие (7, 8)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 5)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  R-Vision (Р-Вижн) (1, 1)
  Инфосистемы Джет (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 3)
  Лаборатория Касперского (Kaspersky) (3, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Перспективный мониторинг (1, 1)
  Другие (1, 1)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 91 (0, 91)
  MaxPatrol SIEM - 31 (31, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  СёрчИнформ SIEM - 11 (11, 0)
  R‑Vision SOAR (ранее R-Vision IRP) - 10 (10, 0)
  Другие 9

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 6 (0, 6)
  R‑Vision SOAR (ранее R-Vision IRP) - 3 (3, 0)
  Ngenix Облачная платформа - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Jet CyberCamp - 1 (1, 0)
  Другие 3

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage IRP - 4 (4, 0)
  CyberART Сервисная служба киберзащиты - 4 (4, 0)
  PT Network Attack Discovery (PT NAD) - 2 (2, 0)
  DATAPK - 2 (2, 0)
  Другие -7

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1 (1, 0)
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 3 (3, 0)
  ARinteg: SAVA Система мониторинга событий информационной безопасности - 1 (1, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1 (1, 0)
  Kaspersky Anti Targeted Attack Platform (KATA) - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  Другие 2