10.11.2021  KOMRAD Enterprise SIEM получила сертификат совместимости с ОС Astra Linux Special Edition

08.11.2021  Испытательная лаборатория «Эшелон» награждена за вклад в развитие системы сертификации СЗИ МО РФ

25.10.2021  Обновленный KOMRAD Enterprise SIEM получил сертификат ФСТЭК России по 4-му уровню доверия

25.10.2021  Эксперты НПО «Эшелон» приняли участие в VIII международном форуме ВБА-2021

12.10.2021  Вебинар «Подходы к тестированию защищенности»

05.10.2021  Очередная награда Родины за укрепление государственной системы защиты информации!

04.10.2021  Киберучения как актуальное направление в образовании в области информационной безопасности

06.09.2021  Российские технологии кибербезопасности высоко востребованы в ВПК: итоги участия ГК «Эшелон» в Международном военно-техническом форуме «АРМИЯ-2021»

30.08.2021  Учебный центр «Эшелон» провел тематический мастер-класс в самой жаркой школе ИБ!

30.08.2021  Успешная сертификация продукта InfoWatch ARMA Industrial Firewall

15.01.2021

НПО «Эшелон» представляет новую версию высокопроизводительной кроссплатформенной отечественной SIEM-системы – KOMRAD Enterprise SIEM 4.0


АО «НПО «Эшелон» объявляет, что 15 февраля 2021 года стартуют продажи новой версии KOMRAD Enterprise SIEM.

KOMRAD Enterprise SIEM предназначен для организации эффективного мониторинга событий информационной безопасности и выявления инцидентов. Применение продукта позволяет эффективно защитить ИТ-инфраструктуру от кибератак, а также выполнить требования законодательства в области защиты информационных систем персональных данных (ИСПДн), государственных информационных систем (ГИС), критической информационной инфраструктуры (КИИ) и др.

В новой версии KOMRAD Enterprise SIEM повышена стабильность сбора, фильтрации и корреляции событий информационной безопасности, увеличена производительность, реализована возможность самостоятельного подключения произвольных источников, переработан пользовательский интерфейс. Также впервые среди отечественных разработок систем подобного класса реализована кроссплатформенность: теперь поддерживается развертывание продукта на операционные системы семейств как Windows, так и Linux (Astra Linux, Ubuntu).

1.jpg

2.jpg

Ключевые характеристики KOMRAD Enterprise SIEM:

  • централизованный сбор событий информационной безопасности с различных источников с помощью Syslog, WMI, SSH, FTP, SFTP, SNMP, sFlow, Netflow v5/v9 и SQL (MSSQL, MySQL, PostgreSQL, SQLite);

  • разбор событий при помощи настраиваемых плагинов;

  • фильтрация событий;

  • визуализация данных;

  • автоматическое выявление инцидентов по заданным директивам корреляции;

  • гибкая настройка правил фильтрации и корреляции;

  • инвентаризация информационных активов;

  • управление инцидентами;

  • агрегирование инцидентов;

  • оповещение в реальном времени операторов системы;

  • интеграция с ГосСОПКа;

  • мониторинг компонентов системы;

  • формирование отчетов;

  • аудит действий пользователей.

Минимальные требования к серверу, на котором новая версия продукта может функционировать: 4GB ОЗУ, CPU 2 ядра и SDD 100 Гб. В настоящее время идет подготовка к проведению сертификационных испытаний в системе сертификации ФСТЭК России в связи с внесением изменений и с проведением оценки соответствия KOMRAD Enterprise SIEM требованиям документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» – по 4 уровню доверия и требованиям технических условий.

Подробную информацию о продукте, а также демо-версию решения вы можете получить, отправив запрос на getkomrad@npo-echelon.ru


Ссылки по теме:


Возврат к списку