SIEM 
  Security Information and Event Management
Управление информацией и событиями в системе безопасности
     В закладках ниже представлены данные о SIEM-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их SIEM-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.

       

Объединение двух терминов, обозначающих область применения программного обеспечения:

  • SIM (Security information management) — управление информационной безопасностью и
  • SEM (Security event management) — управление событиями безопасности. Технология SIEM обеспечивает анализ в реальном времени событий (тревог) безопасности, исходящих от сетевых устройств и приложений.


Для выявления уже случившихся заражений, о которых компании пока не известно, существует класс систем защиты SIEM (Security information and event management – управление информацией и событиями в системе безопасности). Они анализируют события в системах безопасности, реагируют на подозрительную работу сетевого оборудования и приложений, выдают оповещения о совершаемых атаках. Лучшие из них делают это в реальном времени. Опыт многих поставщиков SIEM показывает, что зачастую уже пилотное внедрение выявляет в сетях заказчиков различное вредоносное ПО, включая шпионские программы, которые не детектировались другими средствами безопасности.

Программные продукты категории SIEM способны анализировать состояние информационной безопасности в ИТ-системах, в реальном времени, генерировать оповещения, реагировать на работу сетевого оборудования и приложений. Общая задача продуктов этой категории: помощь компаниям в вопросе оперативного реагирования на совершаемые атаки, инциденты в системах безопасности и упорядочение сведений, обрабатываемых в рамках этой задачи.




SIEM представляет собой улучшенную систему обнаружения вредоносной активности и различных системных аномалий. Работа SIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников.

SIEM система собирает, анализирует и представляет информацию из сетевых устройств, средств защиты информации и информационных систем. Также в систему входят приложения для контроля идентификацией и доступом, инструменты управления уязвимостями.

 

Реклама на этой странице

Новости

Подрядчики по количеству проектов внедрений (ИБ - Управление информацией и событиями в системе безопасности (SIEM) / Государственные и социальные структуры)
За всю историю
2023 год
2024 год
2025 год

  Интеллектуальная безопасность ГК (бренд Security Vision)
  Positive Technologies (Позитив Текнолоджиз)
  Лаборатория Касперского (Kaspersky)
  Перспективный мониторинг (АО ПМ)
  КСБ-Софт
  Другие

  RBK Money
  Лаборатория Касперского (Kaspersky)
  Ростелеком
  Уральский центр систем безопасности (УЦСБ)
  Другие

  Positive Technologies (Позитив Текнолоджиз)
  SearchInform (СёрчИнформ)
  Другие

  Перспективный мониторинг (АО ПМ)
  Анлим-ИТ
  Лаборатория Касперского (Kaspersky)
  Центр информационных технологий (ЦИТ) Амурской области
  Другие


ПодрядчикПроектов в отрасли
1 Интеллектуальная безопасность ГК (бренд Security Vision) 18 (список)
2 Positive Technologies (Позитив Текнолоджиз) 5 (список)
3 Лаборатория Касперского (Kaspersky) 3 (список)
4 Перспективный мониторинг (АО ПМ) 3 (список)
5 КСБ-Софт 2 (список)
6 Ростелеком 2 (список)
7 ИнфоТеКС (Infotecs) 1 (список)
8 Национальный координационный центр по компьютерным инцидентам (НКЦКИ) 1 (список)
9 Т1 Интеграция (ранее Техносерв) 1 (список)
10 Уральский центр систем безопасности (УЦСБ) 1 (список)


Выбор подрядчика по названию



КомпанияГородКоличество проектов
1Интеллектуальная безопасность ГК (бренд Security Vision)Москва18
2Positive Technologies (Позитив Текнолоджиз)Москва5
3Лаборатория Касперского (Kaspersky)Москва3
4Перспективный мониторинг (АО ПМ)Москва3
5КСБ-СофтЧебоксары2
6РостелекомМосква2
7Уральский центр систем безопасности (УЦСБ)Екатеринбург1
8Центр информационных технологий (ЦИТ) Амурской областиБлаговещенск1
9Щит-СБКурск1
10Angara MSS, Ангара Ассистанс (ранее Angara Professional Assistance)Москва1
11Inoventica (Коммуникации для инноваций)Москва1
12Inoventica ServicesМосква1
13Ngenix (Современные сетевые технологии, ССТ)Москва1
14RBK MoneyМосква1
15SearchInform (СёрчИнформ)Москва1
16Аксофт (Axoft)Москва1
17Анлим-ИТТюмень1
18Газинформсервис (ГИС)Санкт-Петербург1
19ИнфоТеКС (Infotecs)Москва1
20Национальный координационный центр по компьютерным инцидентам (НКЦКИ)Москва1
21Т1 Интеграция (ранее Техносерв)Москва1