Разработчики «Эшелон» рады сообщить отличную новость: для KOMRAD Enterprise SIEM начался выпуск пакетов экспертиз. Первый пакет экспертиз включает 108 фильтров событий и 74 директивы корреляции. Готовые фильтры и директивы корреляции значительно облегчают внедрение и использование продукта.
Первый пакет экспертиз подготовлен для эффективной работы с такими источниками событий, как: операционные системы семейства Windows, антивирусное ПО Kaspersky Security Center, СЗИ компании ИнфоТеКС (ViPNet IDS NS, ViPNet TIAS и др.).
Приведем несколько примеров. Для Windows подготовлены правила по выявлению признаков работы вредоносного ПО, попыток входа с помощью заблокированной учетной записи пользователя, очистки журналов. Созданные фильтры и директивы для ViPNet IDS дают возможность на основании уровня критичности события сразу же относить событие к инциденту и приступать к его расследованию. В случае обнаружения события от Kaspersky Security Center о срабатывании СЗИ или же об остановке задачи, будет также сформирован инцидент информационной безопасности.
Разработанные фильтры и директивы в значительной степени покрывают рекомендации НКЦКИ от 16 марта 2022 года, касающиеся первоочередных мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак.
Пакет экспертиз и инструкции по его развертыванию направляются пользователям KOMRAD Enterprise SIEM, имеющим сертификат на расширенную поддержку. Также пользователи с данным уровнем технической поддержки могут получить пакет экспертиз, отправив запрос в службу технической поддержки по адресу support@npo-echelon.ru.
© АО “Эшелон Технологии”, 2025 год
Уточните параметры Сканер-ВС 7 – заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.
После отправки формы, на указанный адрес электронной почты придет письмо с анкетой.
После ее заполнения и отправки на адрес нашего коммерческого отдела, мы сформируем и пришлем
Вам индивидуальное коммерческое предложение.
Мероприятие завершено. Благодарим Вас за интерес к нашим продуктам.
Актуальное расписание курсов УЦ “Эшелон” можно посмотреть на сайте
Доступные отчеты
Расширенный функционал
Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.
Возможности комплекса решений:
экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
просмотр и анализ информации о действиях пользователей в корпоративной сети;
применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
межсетевое экранирование и обнаружение вторжений;
обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;
Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек.
Возможности комплекса решений:
Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.
Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.
В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО “Эшелон Технологии”.