о продукте
САВРУС
Российское SIEM решение
и визуализации рисков
Среда анализа
в управленческих системах
Помощь в расследовании инцидентов
Быстрый анализ и реагирование на критичные события (риски)
Мониторинг информационных процессов в организации
Возможности
Богатый функционал SIEM c учётом опыта и возможностей лидеров зарубежного рынка
Поддержка потока событий
более 100 000 EPS
Поддержка иерархических инсталляций для филиальных структур
Выявление инцидентов ИБ как в режиме реального времени, так и в ретроспективе
Решение полного спектра задач по мониторингу ИБ с возможностью
расследования инцидентов
Выявление инцидентов при значительном потоке событий без потерь
Визуализация данных в различных форматах представления
Предустановленные правила выявления инцидентов, а также агенты для наиболее используемых источников данных
Полностью отечественное решение с поддержкой российских платформ
Возможность использования в режиме MSSP для оказания услуг SOC
Длительное хранение событий в течение заданного срока
Мгновенный" поиск и корреляция событий
Работа с активными листами
Преимущества
Специализированный активный канал для расследования инцидентов
Стартовые дашборды мониторинга состояния системы
Богатый предустановленный контент «из коробки» — более 500 источников данных и более 200 правил корреляции
Удалённое управление компонентами системы
Возможность интеграции с другими системами SIEM за счёт использования открытой архитектуры, стандартных форматов обмена данными и собственного API
Система внесена в реестр отечественного ПО, проводится сертификация согласно требованиям ФСТЭК России по 4 уровню доверия
Простота миграции с зарубежных SIEM решений
Высокая скорость разработки и адаптации нового функционала
Архитектура
Интерфейсы системы
Стоимость лицензии САВРУС
Зависит от потока событий и рассчитывается индивидуально. За расчётом стоимости можно обратиться по телефону, написать нам на почту, или оставить заявку