Система централизованного управления событиями информационной безопасности RuSIEM (СЦУСИБ RuSIEM)
Отечественная SIEM-система RuSIEM с применением технологии искусственного интеллекта для автоматического выявления внешних и внутренних угроз, упрощения работы пользователей, увеличения производительности и эффективности работы системы
Работа RuSIEM позволяет увидеть более полную картину активности сети и событий безопасности. Когда обычные средства обнаружения по отдельности не видят атаки, но она может быть обнаружена при тщательном анализе и корреляции информации из различных источников. Поэтому многие организации рассматривают использование SIEM-системы в качестве дополнительного и очень важного элемента защиты от целенаправленных атак.
Функциональные особенности СЦУСИБ RuSIEM
Новый функционал «Архивация и шифрование данных при передаче между Агентами и RuSIEM
Новый модуль «Активы»
Возможность использования динамических списков
Новый модуль агента для получения низкоуровневых событий