Мониторинг ИБ и реагирование на инциденты

Решения UDV Group для мониторинга информационной безопасности (ИБ) и реагирования на инциденты позволяют комплексно подходить к вопросам обеспечения кибербезопасности предприятий различных отраслей, применяя передовые технологические решения с соблюдением требований регуляторов.

img
icon

Комплексный подход к обеспечению кибербезопасности за счёт применения взаимосвязанных решений

icon

Передовые технологические решения с возможностью кастомизации под требования заказчиков

icon

Продукты включены в Реестр российских программ и БД Минцифры, сертифицированы ФСТЭК России

UDV ePlat4m SOAR

UDV ePlat4m SOAR — интегрированная платформа оркестрации средств защиты информации, реагирования на инциденты и автоматизации других функций ИБ. Существенно снижает время реагирования на инциденты компьютерной безопасности.

Решаемые задачи:

  • Обогащение данными информации о возможных инцидентах и сопоставление её с индикаторами компрометации.
  • Реализация процесса реагирования на инциденты компьютерной безопасности как с помощью автоматических скриптов, так и автоматизация процесса реагирования; интеграция со смежными системами.
  • Оценка последствий инцидентов, рекомендации по реагированию.

UDV ePlat4m SGRC

UDV ePlat4m SGRC —программный комплекс на базе low-code платформы собственной разработки, обеспечивающий автоматизацию бизнес-процессов ИБ и их интеграцию в систему управления организацией.

Решаемые задачи:

  • Централизованное управление и контроль процессов ИБ, используя принципы Security GRC.
  • Автоматизированный контроль выполнения требований законодательства и лучших практик в области ИБ.
  • Интеграция и сбор данных со средств защиты информации.
  • Формирование отчетности, расчет метрик эффективности процессов ИБ.

UDV SIEM — осуществляет мониторинг и управление событиями ИБ в режиме реального времени. Реализует сбор и корреляцию событий безопасности.

Решаемые задачи:

  • Мониторинг, сбор и корреляция событий безопасности в реальном времени.
  • Отображение и поиск данных о событиях компьютерной безопасности.
  • Долгосрочное хранение событий для ретроспективного анализа.

UDV ITM — система зонтичного мониторинга автоматизированных и информационных систем.

Решаемые задачи:

  • Мониторинг доступности и производительности объектов ИТ-инфраструктуры.
  • Мониторинг АСУ ТП, каналов связи и ИТ-услуг.
  • Обнаружение инцидентов, связанных с неоптимальными режимами работы защищаемых систем и их компонентов.
  • Выполнение требований ФСТЭК России по мониторингу состояния оборудования.

UDV DATAPK
Industrial Kit

UDV DATAPK Industrial Kit — комплекс решений для мониторинга состояния защищенности и оперативного обнаружения инцидентов информационной безопасности в промышленных сетях.

Решаемые задачи:

  • Выявление и инвентаризация узлов, обнаружение инцидентов, управление конфигурациями и уязвимостями.
  • Обнаружение вторжений в промышленных сетях.
  • Выполнение требований регулятора и реализация мер 31 и 239 приказов ФСТЭК России.