Нет необходимости завозить на тестирование аппаратно-программный комплекс или выделять значительные аппаратные ресурсы
Клиентская часть (консоль) устанавливается на обычном офисном ПК с Windows.
Серверную часть САВРУС можно развернуть на виртуальной машине (поставляется в виде готового образа) с характеристиками от:
Распределённая архитектура и оптимизация работы компонентов системы позволяют добиться того же уровня производительности, что и у ведущих иностранных SIEM-производителей.
Для их реализации мы разработали в том числе специализированный функционал, упрощающий переход с других SIEM и позволяющий сэкономить время и ресурсы.
За последние годы нами был реализован ряд проектов по импортозамещению иностранных SIEM с помощью системы САВРУС.
Преимущества перехода
с иностранных SIEM на САВРУС
Для начала тестирования можно использовать имеющиеся агенты иностранных SIEM, перенаправив из них поток событий в САВРУС по syslog. Таким образом, начать тестирование можно за пару дней
Агенты САВРУС имеют открытую архитектуру, позволяющую для быстрого запуска скопировать многие настройки используемых агентов (парсеры, фильтры)
Для сбора событий нет необходимости устанавливать агенты на рабочие станции и сервера
Поддерживаются все основные типы целевых систем для сбора данных (журналы Windows, текстовые файлы, БД, syslog, SNMP, Kafka)
Есть механизмы импорта правил корреляции из иностранных SIEM систем, позволяющие их импортировать в САВРУС в автоматизированном режиме