Программно-аппаратный комплекс

KOMRAD Inbox

Программная часть

KOMRAD Enterprise SIEM — гибкая и масштабируемая система централизованного управления событиями информационной безопасности, поддерживающая широкий спектр источников событий.

KOMRAD Enterprise SIEM позволяет осуществлять централизованный сбор событий ИБ, выявлять инциденты ИБ и оперативно на них реагировать.

Применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования, предъявляемые регуляторами к защите персональных данных, к обеспечению безопасности государственных информационных систем и контролю критической информационной инфраструктуры предприятия.

KOMRAD Enterprise SIEM позволяет отправлять данные о событиях и инцидентах ИБ во внешние системы (ГосСОПКА, Вышестоящий SIEM, SOAR и т.д.).

  •  сбор данных: сбор событий безопасности из различных источников
  •  нормализация данных: приведение данных к единому формату для удобства анализа
  •  корреляция событий: установление связей между различными событиями для выявления инцидентов
  •  анализ данных: возможность создавать запросы для выявления угроз по накопленным данным
  •  агрегация данных: процесс объединения однородных и повторяющихся данных о событиях безопасности или иных данных, получаемых в результате мониторинга ИБ
  •  фильтрация данных: выбор данных в соответствии с заданными критериями
  •  визуализация данных: представление данных в удобном для восприятия виде с помощью интерактивных панелей и графиков
  •  создание отчетов: генерация отчетов о состоянии безопасности для руководства и регуляторов

   •  использование ClickHouse в качестве БД для работы с событиями
  •  встроенные графические панели с возможностью кастомизации
  •  возможность использования Grafana для графического отображения информации (сборка, без телеметрии)
  •  возможность распределённой установки компонентов системы и масштабирования решения
  •  удаленная установка коллекторов в графическом интерфейсе
  •  пассивный сбор событий: Syslog, xFlow
  •  активный сбор событий: SNMP, SQL, File (SFTP). HTTP
  •  агентский сбор событий: Windows, SQLite, File (Local), eBPF
  •  возможность использования коллекторов в online и offline-режимах
  •  автоматическая нормализация событий в форматах CEF, RFC 5424, RFC 3164, EVTX, XML, JSON и т.д.
  •  возможность написания собственной логики нормализации с помощью регулярных выражений для подключения любых источников событий и приведения их событий к единому виду
  •  возможность использования эвристического анализа событий при составлении собственной нормализации
  •  поддержка Elastic Common Schemа и схемы событий ArcSight
  •  правила фильтрации составляются с помощью графического интерфейса
  •  возможность создания сложных правил фильтрации событий на языке Lua (опционально)
  •  фильтрация событий происходит на коллекторах и без ретроиндексации
  •  механизм контекстного поиска по событиям
  •  использование нескольких фильтров одновременно в рамках одного поиска
  •  маппинг на матрицы атак ФСТЭК России и MITRE
  •  расширенные возможности агрегации инцидентов
  •  наличие бесплатной экспертизы
  •  широкий спектр поддерживаемых отечественных СЗИ
  •  возможность передачи и обмена экспертизой через графический интерфейс

Соответствие требованиям регуляторов

Сертификат

Срок действия продлен до 13 января 2029 года

Свидетельство о государственной регистрации

Свидетельство Роспатента о государственной регистрации программы для ЭВМ №2014613762 от 7 апреля 2014г.

Патент

Патент на полезную модель «Устройство корреляции событий информационной безопасности» №166348 от 01 августа 2016г.

Аппаратные исполнения

ПАК KOMRAD Inbox Ultra
на базе Иридиум ИР-212Х

Производительность 15 000 — 30 000 EPS при 200 поисковых фильтров и директив корреляции

ПАК KOMRAD Inbox
на базе Иридиум ИР-212Х

Производительность 3 000 — 5 000 EPS при 200 поисковых фильтров и директив корреляции

Сертификация платформ

Аппаратные платформы включены в ключевые отраслевые реестры:

Реестр промышленной продукции, произведенной на территории Российской Федерации (Минпромторг России)

Единый реестр российской радиоэлектронной продукции (Минпромторг России)

Запрос коммерческого предложения
на ПАК KOMRAD Inbox

Уточните параметры KOMRAD Inbox — заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.

Форма успешно отправлена. Спасибо!

Отправили Вам на почту письмо с дальнейшими инструкциями.
Желаем хорошего дня!

Заполните поля формы,
чтобы зарегистрироваться на мероприятие

После отправки на ваш адрес электронной почты будет отправлена вся необходимая информация.

Заполните поля формы,
чтобы зарегистрироваться на курс

После отправки на ваш адрес электронной почты будет отправлена ссылка с доступом к занятиям.

Заполните поля формы, мы пришлем
вам ссылку на онлайн-мероприятие

Запрос коммерческого предложения
на Сканер-ВС 7

Уточните параметры Сканер-ВС 7 — заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.

Заполните поля формы,
чтобы отравить нам заявку

Запрос коммерческого предложения
на KOMRAD Enterprise SIEM 4.5

После отправки формы, на указанный адрес электронной почты придет письмо с анкетой.
После ее заполнения и отправки на адрес нашего коммерческого отдела, мы сформируем и пришлем
Вам индивидуальное коммерческое предложение.

Скачать демоверсию KOMRAD Enterprise SIEM 4.5

После заполнения формы на указанный Вами e-mail придет письмо со ссылкой на скачивание демоверсии KOMRAD Enterprise SIEM, портал с документацией, а также все необходимые ссылки для самостоятельного развертывания SIEM-системы.

Если по какой-либо причине демоверсия не приходит, проверьте папку СПАМ.
Это маловероятно, но такое тоже случается. 

Регистрация закрыта

Мероприятие завершено. Благодарим Вас за интерес к нашим продуктам и курсам!
Актуальное расписание занятий УЦ «Эшелон» можно посмотреть на сайте

АК-ВС 2

Позволяет проводить анализ в соответствии с РД НДВ

АК-ВС 3

Позволяет проводить анализ в соответствии с РД НДВ и Методикой ВУ НДВ

Доступные отчеты

Статический анализ

Статический анализ

Динамический анализ

Динамический анализ

Расширенный функционал

Услуги для государственных структур

Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;

  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;

  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;

  • просмотр и анализ информации о действиях пользователей в корпоративной сети;

  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;

  • межсетевое экранирование и обнаружение вторжений;

  • обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;

Услуги для крупного бизнеса

Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек. 

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
  • просмотр и анализ информации о действиях пользователей в корпоративной сети;
  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
  • межсетевое экранирование и обнаружение вторжений.

Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.

Услуги для малого и среднего бизнеса

Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.

В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО «Эшелон Технологии».

Благодарим за регистрацию!

Отправили Вам на почту письмо с дальнейшими инструкциями.
Желаем хорошего дня!