McAfee SIEM

Данный иностранный продукт может быть полностью или частично замещён следующими отечественными продуктами:

DataGrain ESO

Российское программное обеспечение, позволяющее оптимизировать поток событий информационной безопасности в SIEM.

Заменяет в полной мере решения класса Central Log Management (CLM). Частично заменяет функционал решений класса SIEM, в части функционала по сбору, обработке и долгосрочному хранению данных.

Подробнее...

Kaspersky Unified Monitoring and Analysis Platform

https://www.kaspersky.ru/small-to-medium-business-security/pro/unified-management-and-analysis-platform
Kaspersky Unified Monitoring and Analysis Platform – это SIEM-система, которая является центральным элементом единой платформы безопасности и взаимодействует как с решениями «Лаборатории Касперского», так и решениями сторонних поставщиков.
Подробнее...

MaxPatrol Security Information and Event Management

https://www.ptsecurity.com/ru-ru/products/mpsiem/
MaxPatrol SIEM — система управления событиями ИБ, которая выявляет комплексные кибератаки в инфраструктурах любого масштаба. Экспертные правила «из коробки» помогают аналитику оперативно запустить мониторинг инфраструктуры и обнаружить следы присутствия злоумышленника уже на этапе внедрения.

1. Инвентаризация активов (SIEM регулярно собирает данные о сетевых узлах и связях между ними, также SIEM связывает события с активами и, при необходимости, создает новые активы на основе событий).
2. Сбор данных о событиях (В качестве источника событий может выступать любое поддерживаемое оборудование или ПО. SIEM позволяет работать с собранными событиями в рамках единого интерфейса).
3. Нормализация, агрегация и обогащение событий (Приведение их к единому формату в соответствии с правилами нормализации и группировка их согласно правилам агрегации).
4. Корреляция и применение правил (Анализ событий и формирование инцидентов в соответствии с правилами. Детектирование угроз путем выявления корреляций событий и/или инцидентов ИБ).
5. Оповещения и инцидент-менеджмент (Система автоматически извещает ответственных лиц об инцидентах ИБ. Помогает организовать работу по расследованию инцидентов ИБ и устранению их последствий).

Подробнее...

R‑Vision SIEM

https://rvision.ru/products/siem
R‑Vision SIEM —технология для централизованного управления событиями в информационных системах, обеспечивающая безопасность и целостность бизнеса.
  • Централизованное управление сбором и обработкой событий, включая настройку элементов обработки событий.
  • Корреляционный анализ событий, генерация и работа с оповещениями.
  • Централизованное управление БД хранения событий, а также хранилищами событий и моделями событий.
  • Инструментарий для поиска по хранящимся событиям, а также анализа полученных результатов.
  • Визуализация информации по событиям и работе системы.
Подробнее...

Security Capsule SIEM

https://www.itb.spb.ru/products/Security_Capsule_SIEM/
Система мониторинга и корреляции событий информационной безопасности, разработанная в России и внедряемая с 2009 года. Это импортозамещающее решение, учитывающее потребности государства и бизнеса. Соответствует требованиям регуляторов ФСТЭК России и ФСБ России. Security Capsule SIEM совместима с российскими операционными системами, средствами защиты информации и базами данных.
Подробнее...

ViPNet TIAS

http://infotecs.ru/product/vipnet-tias.html
ViPNet TIAS (Threat Intelligence Analytics System) — программно-аппаратный комплекс (функционирующий на одноимённом ПО), предназначенный для автоматического выявления инцидентов на основе анализа событий информационной безопасности.

Замещение в части выполнения функций автоматического анализа событий ИБ (только от сенсоров ViPNet) и выявления инцидентов ИБ.

Подробнее...

Аналитическая платформа кибербезопасности R-Vision SENSE

https://rvision.pro/sense

R‑Vision SENSE – программный продукт, который осуществляет непрерывный мониторинг событий безопасности, анализируя данные из источников, включая системы Log Management, SIEM и конечные устройства.

Аналитические инструменты R‑Vision SENSE позволяют своевременно выявить признаки атаки, приоритизировать угрозы и анализировать всю последовательность аномальных событий.

Подробнее...