Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Решение класса SIEM для мониторинга и анализа инцидентов ИБ
Оптимальная стоимость
и производительность
Интеграция с решениями "Лаборатории Касперского"
Масштабируемость
и отказоустойчивость
Соответствие требованиям регуляторов
Потоковая корреляция в режиме реального времени
Централизованный сбор логов, корреляция событий ИБ в реальном времени и оповещение об инцидентах.
Готовый набор правил корреляции.
Информация о конечных точках и реагирование на инциденты
Автоматический сбор информации с конечных точек может использоваться для корреляции событий ИБ и расследовании инцидентов
Расширенная интеграция с
Kaspersky Threat Intelligence
Выявление и приоритизизация угроз, информация о новых событиях, индикаторы компрометации, схемы атак злоумышленников

Infosecurity - официальный партнер "Лаборатории Касперского"

Ключевые преимущества

  • Высокая производительность
    Микросервисная архитектура позволяет обрабатывать сотни тысяч событий в секунду (EPS) на каждом узле и оптимизирует системные требования. Это снижает общую стоимость владения.
  • Широкие возможности интеграции
    С собственными решениями и продуктами сторонних поставщиков.
  • Встроенный модуль ГосСОПКА
    Помощь в соответствии требованиям регуляторов.
  • Масштабируемость и отказоустойчивость
    Современная микросервисная архитектура.

Возможности интеграции с продуктами Лаборатории Касперского

  • Kaspersky Total Security для бизнеса
    Оповещения об угрозах, обнаруженных на рабочих станциях.
  • Kaspersky Security для почтовых серверов
    Оповещения об угрозах, обнаруженных почтовым шлюзом.
  • Kaspersky Security для интернет-шлюзов
    Оповещения об угрозах, обнаруженных веб-шлюзом.
  • Kaspersky Anti Targeted Attack
    Централизованный сбор оповещений о продвинутых угрозах и АРТ-атаках на уровне сети.
  • Kaspersky Security Center
    Автоматический сбор инвентаризационной информации: установленное ПО, уязвимости, оборудование, владелец актива и т. д. Агрегация оповещений об угрозах, а также управление агентами на рабочих местах для реагирования на выявленные инциденты. Установка патчей для выявленных уязвимостей.
  • Kaspersky EDR Expert
    Централизованный сбор оповещений о продвинутых угрозах и АРТ-атаках на уровне рабочих мест, а также поддержка передачи сырой телеметрии для более широких возможностей по расследованию и проактивному поиску угроз.
  • Kaspersky CyberTrace / Kaspersky Threat Data Feeds
    Потоковое обогащение событий ИБ контекстом и предоставление информации в интерфейсе Kaspersky Unified Monitoring and Analysis Platform. Накопление собственных знаний об угрозах, полученных в процессе расследования инцидентов, и управление этими знаниями.
  • Kaspersky Threat Lookup
    Источник контекстной информации по новым угрозам, индикаторам компрометации, тактикам и техникам злоумышленников, а также доступ к аналитическим отчетам об APT-угрозах, об угрозах для финансовых организаций и промышленных предприятий.
  • Kaspersky Industrial CyberSecurity
    Оповещения об угрозах, обнаруженных в индустриальных технологических сетях, а также поддержка сценариев инвентаризации активов и реагирования.

Государственные сертификаты

  • ФСТЭК России
    Средство защиты информации по 4 уровню доверия
Остались вопросы – оставьте заявку
Наш менеджер свяжется с вами в ближайшее время.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.