05.04.2022 Продукты«СёрчИнформ SIEM» (Security Information and Event Management) – система для сбора и анализа событий безопасности из различных источников (ПО, компьютеров, оборудования и т.д.) в режиме реального времени, выявления уязвимостей и предотвращения попыток доступа к сети извне. Система сертифицирована ФСТЭК и внесена в Единый реестр российских программ для электронных вычислительных машин и баз данных. Ключевая особенность решения – простота настройки и использования, что позволяет работать в системе ИБ- и IT-специалистам с любым опытом и уровнем подготовки. Для чего нужна SIEM? 1. Сбор событий из различных программных и аппаратных источников и возможность разбирать логи в рамках единого интерфейса. 2. Нормализация и обогащение событий. Приведение событий к единому формату с использованием стандартных операторов и ...
читать далее.