«СёрчИнформ SIEM» – система, предназначенная для сбора, мониторинга и анализа событий безопасности в режиме реального времени.
«СёрчИнформ SIEM» аккумулирует информацию из различных источников, анализирует ее, фиксирует инциденты и оповещает о них заинтересованных лиц.
Механизм работы «СёрчИнформ SIEM» сводится к алгоритму:

Интерфейс и отчёты
Настраивать «СёрчИнформ SIEM», работать с ней и оперативно реагировать на инциденты может любой ИБ- или IT-специалист. Чтобы это стало возможным и задачи безопасности решались эффективно, мы встроили готовые политики безопасности, упростили процесс подключения источников и сделали интуитивно понятный интерфейс.
Внедрение «СёрчИнформ SIEM»
от 6 часов до 8 дней
-
Внедрение, запуск и администрирование осуществляется силами команды «СёрчИнформ» и IT-службы заказчика и не требует привлечения сотрудников других отделов.
-
Самый сложный момент внедрения SIEM – подключение источников событий.
-
После окончания внедрения оказываем обязательную техническую поддержку.
-
ПО регулярно обновляется в рамках технической поддержки – функционал инструмента постоянно расширяется.
Правила корреляции
300 + готовых правил
Одно из ключевых преимуществ «СёрчИнформ SIEM» — работа фактически «из коробки». Система поставляется с набором готовых правил корреляции учитывает опыт и задачи компаний из всех областей бизнеса и отраслей экономики. Список коннекторов и правил постоянно расширяется.