IT-Task. Максим Степченков. "SIEM как головной мозг ИБ "
1. SIEM, как головной мозг системы
обеспечения информационной
безопасности
105082, Россия, г. Москва
ул. Большая Почтовая, 55/59с1
Телефон: +7 (495) 972-98-26
E-mail: info@it-task.ru
#CODEIB
2. Что у Вас есть?
105082, Россия, г. Москва
ул. Большая Почтовая, 55/59с1
Телефон: +7 (495) 972-98-26
E-mail: info@it-task.ru
www.it-task.ru
#CODEIB
Рост сложности инфраструктуры:
• ИТ- и ИБ- устройства создают до 1
ТБ логов в сутки
• В ручную сопоставить все события
невозможно
Традиционных SIEM недостаточно:
• Долго внедряются
• Недоступны по цене для SMB
• Имеют ограничения журналов и
скорости обработки событий
3. Примеры реализации
Dr.Web
Лаборатория Касперского
eSet
InfoWatch
SearchInform
CheckPoint
Cisco
АСУ ТП
Конфидент
1с
Да что угодно!
105082, Россия, г. Москва
ул. Большая Почтовая, 55/59с1
Телефон: +7 (495) 972-98-26
E-mail: info@it-task.ru
www.it-task.ru
#CODEIB
4. Что мы предлагаем?
105082, Россия, г. Москва
ул. Большая Почтовая, 55/59с1
Телефон: +7 (495) 972-98-26
E-mail: info@it-task.ru
www.it-task.ru
Основные преимущества:
Собственная разработка, не зависящая от санкций и
развития open-source.
Полная поддержка русского языка
Приведенная к общему формату объектная
нормализация
Встроенная управляемая и редактируемая
корреляция
Высокая производительность (Свыше 90000
событий на одну ноду).
Нет ограничений по количеству событий и
источникам
Сохранение исходных RAW событий
Нет ограничений по размеру архивного хранилища
Коннекторы от производителя!
Real-time и историческая корреляция.
Наличие собственных модульных агентов.
Разделение нагрузки на несколько серверов или
виртуальных машин.
Легкая вертикальная масштабируемость.
#CODEIB
5. Вопросы
ООО «АйТи Таск»
Тел./факс: +7 (495) 972-98-26
Адрес: 105082, Россия, г. Москва
ул. Большая Почтовая 55/59с1
E-mail: info@it-task.ru
Web: www.It-task.ru
105082, Россия, г. Москва
ул. Большая Почтовая, 55/59с1
Телефон: +7 (495) 972-98-26
E-mail: info@it-task.ru
www.it-task.ru
#CODEIB