16.05.2022  Anti-malware расскажет онлайн об управлении уязвимостями (Vulnerability Management)

13.05.2022  Повышение доверия к безопасности ПО с помощью интеллектуального фаззинг-тестирования. Компания «Эшелон» на Всероссийской конференции «Философия искусственного интеллекта

11.05.2022  Искусственный интеллект – новая основа безопасности критической инфраструктуры государства!

25.04.2022  ГК «Эшелон» вновь примет участие в «Российской неделе высоких технологий»!

15.04.2022  Учебный центр «Эшелон» проводит серию бесплатных вебинаров на тему: «Внедрение и аудит СМИБ по ISO 27001»

13.04.2022  Вышел обзор KOMRAD Enterprise SIEM 4 на Anti-Malware

07.04.2022  Выход книги «Кибербезопасность цифровой индустрии. Теория и практика функциональной устойчивости к кибератакам»

06.04.2022  Новости научной школы группы компаний «Эшелон»

06.04.2022  Серия вебинаров по импортозамещению от учебного центра «Эшелон»

05.04.2022  В Кисловодске «Эшелон» представил свои разработки на конференции «Электронный регион – территория безопасности»

15.01.2021

НПО «Эшелон» представляет новую версию высокопроизводительной кроссплатформенной отечественной SIEM-системы – KOMRAD Enterprise SIEM 4.0


АО «НПО «Эшелон» объявляет, что 15 февраля 2021 года стартуют продажи новой версии KOMRAD Enterprise SIEM.

KOMRAD Enterprise SIEM предназначен для организации эффективного мониторинга событий информационной безопасности и выявления инцидентов. Применение продукта позволяет эффективно защитить ИТ-инфраструктуру от кибератак, а также выполнить требования законодательства в области защиты информационных систем персональных данных (ИСПДн), государственных информационных систем (ГИС), критической информационной инфраструктуры (КИИ) и др.

В новой версии KOMRAD Enterprise SIEM повышена стабильность сбора, фильтрации и корреляции событий информационной безопасности, увеличена производительность, реализована возможность самостоятельного подключения произвольных источников, переработан пользовательский интерфейс. Также впервые среди отечественных разработок систем подобного класса реализована кроссплатформенность: теперь поддерживается развертывание продукта на операционные системы семейств как Windows, так и Linux (Astra Linux, Ubuntu).

1.jpg

2.jpg

Ключевые характеристики KOMRAD Enterprise SIEM:

  • централизованный сбор событий информационной безопасности с различных источников с помощью Syslog, WMI, SSH, FTP, SFTP, SNMP, sFlow, Netflow v5/v9 и SQL (MSSQL, MySQL, PostgreSQL, SQLite);

  • разбор событий при помощи настраиваемых плагинов;

  • фильтрация событий;

  • визуализация данных;

  • автоматическое выявление инцидентов по заданным директивам корреляции;

  • гибкая настройка правил фильтрации и корреляции;

  • инвентаризация информационных активов;

  • управление инцидентами;

  • агрегирование инцидентов;

  • оповещение в реальном времени операторов системы;

  • интеграция с ГосСОПКа;

  • мониторинг компонентов системы;

  • формирование отчетов;

  • аудит действий пользователей.

Минимальные требования к серверу, на котором новая версия продукта может функционировать: 4GB ОЗУ, CPU 2 ядра и SDD 100 Гб. В настоящее время идет подготовка к проведению сертификационных испытаний в системе сертификации ФСТЭК России в связи с внесением изменений и с проведением оценки соответствия KOMRAD Enterprise SIEM требованиям документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» – по 4 уровню доверия и требованиям технических условий.

Подробную информацию о продукте, а также демо-версию решения вы можете получить, отправив запрос на getkomrad@npo-echelon.ru


Ссылки по теме:


Возврат к списку