Security Vision SIEM
Security Vision SIEM - это система мониторинга событий информационной безопасности, которая собирает данные из любых источников (150+ интеграций «из коробки» и маркетплейс с дополнительными коннекторами к другим системам), нормализует и обогащает их, а затем применяет мощный корреляционный движок с 1000+ правилами «из коробки», покрывающими 73% техник MITRE ATT&CK. Результат — точные алерты, которые превращаются в инциденты с полным контекстом: затронутые активы, свойства атакованных устройств и учетных записей, артефакты, графы связей и рекомендации по реагированию.
Security Vision SIEM агрегирует события от всех значимых источников: хостов, серверов, средств защиты (AV/EDR, NGFW, WAF и т.д.), служб каталогов облачных сред и любых других систем. Встроенный No-code / Low-Code конструктор корреляции позволяет создавать сложные правила (с условиями, фильтрами и учётом веса каждого события) без навыков программирования. При поступлении событий от разных источников в разрозненном порядке система синхронизирует время, восстанавливает цепочки событий ИБ (даже при задержках данных) и применяет ML-модели для выявления ложных срабатываний, скоринга и оценки критичности инцидентов. Аналитик получает не просто «сырые» события, а готовую карточку инцидента со всей необходимой информацией, отображение графа атаки и маршрутов достижимости между активами, с возможностью запускать различные команды реагирования на инцидент прямо из интерфейса.
ПРЕИМУЩЕСТВА
-
Нормализация, корреляция и продвинутый анализ
1200+ правил корреляции «из коробки» с покрытием 73% техник MITRE ATT&CK, микро- и макро-корреляции данных от любых источников -
Встроенный конструктор для адаптивного управления
no-code инструмент для легкой настройки правил корреляции, анализа связей и модификации имеющихся инструкций под ландшафт вашей компании -
Быстрая интеграция источников при помощи no-code
умная система, которая в реальном времени сводит и нормализует данные со всех сенсоров, анализируя их «на лету» и в режиме ретро-поиска -
Своевременный аудит и надежная база артефактов
обработка данных с автоматическими дедупликацией, верификацией, связкой объектов и облегчённое хранение под требования любых регуляторов и аудиторов -
Сегментирование при помощи промежуточных узлов
микросервисная архитектура, поддерживающая неограниченное количество коллекторов и коннекторов для обработки 100k EPS (событий в секунду)
![]() |
![]() |
![]() |
![]() |
Продукт соответствует требованиям регуляторов
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.



