20.09.2024  Форум «IT ТРАНСФОРМАЦИЯ 2024» в Алтайском крае расширяет границы до международного уровня

20.09.2024  Региональный форум «Амур-ИнфобезФорум 2024» пройдет в Благовещенске

30.08.2024  ГК «Эшелон» приглашает на конференцию «День информационной безопасности» в Екатеринбурге

30.08.2024  В KOMRAD Enterprise SIEM добавлен расширенный пакет экспертиз для выявления современных угроз в среде Windows!

21.08.2024  ГК «Эшелон» вновь в лидерах среди отечественных IT-компаний по данным агентства RAEX

19.08.2024  Компания «Эшелон» - в рейтинге крупнейших IT-компаний в России!

19.08.2024  ГК «Эшелон» приглашает на конференцию «День информационной безопасности» в Новосибирске!

12.08.2024  Продолжаются занятия онлайн-курса подготовки профессионалов в области ИБ!

24.07.2024  Жаркое лето информационной безопасности в СПбГУТ

23.07.2024  Оглушительный успех онлайн-курса по подготовке к экзамену на статус «Сертифицированный специалист по кибербезопасности»

12.11.2018

Новая версия SIEM-системы КОМРАД: теперь с поддержкой масштабирования и без ограничений на производительность


Группа компаний «Эшелон» представляет обновленную систему управления событиями информационной безопасности КОМРАД. Новая версия SIEM-системы поддерживает возможность масштабирования и включает ряд новых возможностей.

В новой версии:
  • появилась возможность разнесения компонентов системы на отдельные узлы (лицензия Enterprise): коллектор, процессор, коррелятор и узел управления;
  • появилась возможность фильтрации событий информационной безопасности и ее тонкой настройки;
  • добавлены новые протоколы сбора событий: NetFlow v5/v7;
  • расширены возможности средств аналитики и визуализации данных: появилась функция редактирования диаграмм и создания на их основе шаблонов;
  • изменена схема лицензирования и теперь производительность системы определяется возможностями «железа», а не лицензионными ограничениями.
Программа лицензирования обновленной SIEM-системы КОМРАД предусматривает три вида лицензий: Base, All-in-one и Enterprise. Лицензия Base подразумевает развертывание на одном узле и поддержку базовых протоколов сбора событий: syslog и ossec, в лицензии All-in-one широкий и постоянно пополняемый список протоколов сбора событий, а лицензия Enterprise позволяет разнести компоненты системы на отдельные узлы. КОМРАД является самой доступной сертифицированной ФСТЭК России и Минобороны России SIEM-системой на российском рынке информационной безопасности.

Обновленный и масштабируемый КОМРАД поддерживает возможность управления всеми модулями системы из одного узла, буферизацию событий при отправке из модуля сбора в модуль хранения и обработки, а также подключение двух и более модулей корреляции к одному хранилищу.

КОМРАД_на пресс релиз.png
Рис. 1. Возможности масштабирования SIEM-системы КОМРАД


Важные изменения коснулись и лог-менеджмента. В новой версии появилась возможность фильтрации событий информационной безопасности и ее тонкой настройки.

Необходимо отметить, что КОМРАД поддерживает широкий набор источников событий в ИТ-инфраструктуре и включает операционные системы семейств Windows и Linux, разнообразные СУБД, активное сетевое оборудование, средства защиты информации. В новой версии добавлены новые протоколы сбора событий: NetFlow v5/v7, которые позволяют собирать информацию о трафике от сетевых устройств.

схема2 комрад.jpg

Рис. 2. Мониторинг сетевого трафика


В КОМРАД переработан пользовательский интерфейс системы. Основные изменения коснулись средств аналитики и визуализации. Появилась функция редактирования диаграмм и создания шаблонов. Огромное количество виджетов позволяет в интуитивно понятном виде представить необходимую администратору информацию о ситуации в ИТ-инфраструктуре.

схема3 комрад.jpg

Рис. 3. Шаблоны виджетов


Новая версия распространяется через сеть партнеров группы компаний «Эшелон». Подробную информацию о продукте, а также надежном партнере, специализирующемся в вашем регионе на внедрении SIEM-системы КОМРАД,  можно получить, обратившись в департамент продаж ГК «Эшелон» по тел. +7(495) 223-23-92 или по электронной почте sales@npo-echelon.ru.



Возврат к списку