Kaspersky Unified Monitoring and Analysis Platform (KUMA)

SIEM-система, которая повышает прозрачность защитной инфраструктуры, увеличивает эффективность мер защиты, позволяет обеспечить соответствие требованиям регулирующих органов и помогает выстроить долгосрочную стратегию обеспечения безопасности.

Характеристики

Kaspersky Unified Monitoring and Analysis Platform – это SIEM-система безопасности, которая повышает прозрачность защищаемой инфраструктуры, усиливает эффективность мер защиты и помогает выстроить долгосрочную стратегию обеспечения безопасности. 

Предназначено для централизованного сбора, анализа и корреляции ИБ-событий из различных источников данных для выявления потенциальных киберинцидентов и своевременной их нейтрализации

Сертификация: ФСТЭК России (4-й уровень доверия)


Актуальные вызовы

Решение будет полезно организациям со зрелыми процессами в области информационной безопасности, для которых актуальны следующие вызовы:

✔ разрозненные средства защиты, которые усложняют работу специалистов ИБ

✔ необходимость соответствовать требованиям в области безопасности КИИ, в том числе взаимодействовать с НКЦКИ

✔ поиск альтернативных SIEM-систем в условиях импортозамещения

✔ объединение существующих решений в единую экосистему

✔ высокие требования к производительности SIEM-систем

✔ необходимость получения контекстной информации о событиях безопасности


Основные функции

✔ осуществление централизованного собора и анализа журналов регистрации и своевременное оповещение об инцидентах

✔ выявление и приоритизация угроз

✔ автоматический сбор инвентаризационной информации для корреляции событий ИБ с учетом контекста, а также при расследовании инцидентов

Преимущества

1

Высокая производительность

2

Низкие системные требования

3

Широкие возможности интеграции

4

Встроенный модуль ГосСОПКА

5

Масштабируемость и отказоустойчивость

Kaspersky Investigation and Response Assistant (KIRA)

KIRA — LLM-инструмент, доступный в Kaspersky Symphony XDR и Kaspersky SIEM (KUMA) и помогающий в расследовании и приоритизации алертов

• приоритизация события с помощью ИИ

• деобфускация вывода командной строки

• предоставление подробного анализа с кратким содержанием для быстрых решений

• снижение числа ошибок

• снижение числа требований к навыкам аналитика первой линии

• экономия времени администраторов


Производитель

Хотите так же? Бесплатная консультация и расчет под ваши требования
Наши специалисты готовы ответить на все ваши вопросы и подобрать оптимальное решение, соответствующее вашим требованиям

Вернуться к списку