Ваш город Москва
+7 (495) 135-10-79

Поставка и внедрение
SIEM систем.
Цели:

  • Повышение информационной безопасности в организации
  • Анализ событий, поступающих от сетевых устройств и программного обеспечения
Получите бесплатную консультацию
Оставить заявку
Поставка и внедрение SIEM систем
Установка системы сбора и корреляции событий
Функции SIEM-систем:
Агрегация данных — создание и управление журналами в которых хранятся записи о работе сетевой аппаратуры, серверов, датчиков.
Корреляция — софт обнаруживает связи между выявленными событиями, опираясь на найденные общие значения и атрибуты.
Оповещение — система автоматически отправляет администратору уведомления о завершении анализа, обнаружении опасных событий.
Совместимость — программные решения внедряются в корпоративную инфраструктуру, составляют отчеты и используют их для проведения внутренних проверок.
Хранение информации — SIEM являются комплексными решениями, в которые входят хранилища событий безопасности. Администраторы могут провести расследование происшествий и плановые проверки.
Основные компоненты, из которых состоит SIEM система безопасности:
На практике архитектура внедрения аппаратного и программного решения определяет количество необходимых компонентов. В случае с небольшими системами разработчики внедряют универсальные модули, способные справиться с несколькими задачами. А для крупных компаний предусмотрены масштабные платформы, предполагающие максимальное разделение.
1. Коллекторы
Собирают сырые и нормализованные события, т. е. данные без предварительной обработки. Они поддерживают множество сервисов и протоколов, поэтому программное обеспечение интегрируется в любую инфраструктуру. Коллектор отправляет нормализованные инциденты в коррелятор, а сырые — в хранилище.
2. Консоль управления
Используется для контроля и настройки системы, визуализации данных. В некоторых случаях последнюю функцию производители SIEM реализуют в виде отдельного компонента. Хранилище данных — в нем собираются сырые события.
3. Хранилище данных
В нем собираются сырые события.
4. Коррелятор
Занимается обработкой и корреляцией нормализованных событий, т. е. поиском взаимосвязанных инцидентов на основе повторяющихся значений.
5. В SIEM (системы управления событиями информационной безопасности siem) второго поколения также входят дополнительные модули, расширяющие функционал системы. Среди них:
Сборщик Flow и SPAN-трафика, инструменты Business Intelligence, модуль, защищающий от фрода, и контроллер для управления политикой информационной безопасности.
Остались вопросы?
Закажите звонок специалиста
Оставьте свои данные и мы вам перезвоним
Другие услуги по обслуживанию
Системы контроля и защиты для файловых хранилищ DAG/DCAP Аудит информационной безопасности Проектирование и внедрение системы информационной безопасности под ключ Системы контроля и защиты БД DAM/DBF Системы контроля от утечек конфиденциальной информации (DLP-системы) Средства аутентификации Установка антивирусных систем и систем безопасности Межсетевые экраны — UTM, IDS, IPS-системы, NGFW, WAF Создание, изменение, блокировка и удаление учетных записей пользователей для доступа к локальным ресурсам и сети Интернет Обеспечение настроек информационной безопасности для ограничения доступа в локальную сеть извне (при наличии технических средств) Установка, настройка, обновление и устранение неисправностей в работе антивирусного программного обеспечения на рабочих станциях и серверах, а также для защиты интернет-трафика и сообщений электронной почты