Qradar UEBA

Данный иностранный продукт может быть полностью или частично замещён следующими отечественными продуктами:

DataGrain RUMA

Аналитическая платформа, осуществляющая анализ поведения пользователей и других сущностей.

Заменяет в полной мере решения класса UBA и UEBA. Может являться основной для построения комплексной data-платформы, решающей различные персонализированные аналитические кейсы.

Подробнее...

DataNova OR

Решение, позволяющее с помощью технологий компьютерного зрения выявлять нелегитимную активность согласно настроенным политикам безопасности и блокировать рабочую станцию.

Заменяет решения в части анализа пользовательской активности и предотвращения утечек конфиденциальной информации. Отличается подходом при соответствующем анализе, весь функционал базируется на технологиях компьютерного зрения. Заменяет также системы видеонаблюдения, в части контроля за деятельностью сотрудников.

Подробнее...

Dataplan

https://ngrsoftlab.ru/dataplan
Датаплан (Dataplan) ─ платформа для решения аналитических задач в ИБ. Применяется как инструмент анализа данных для определения текущего состояния, потребностей пользователей в доступе к информационным ресурсам и повышения защищенности информационных систем. Платформа сфокусирована на использовании инструментов прогнозного, статистического и пространственного анализа данных для обеспечения информационной безопасности.

Является аналогом решений (модулей) класса UBA/UEBA. Выполняет анализ поведения пользователей, хостов, процессов и других сущностей с использованием математических методов и методов машинного обучения

Подробнее...

MaxPatrol Security Information and Event Management

https://www.ptsecurity.com/ru-ru/products/mpsiem/
MaxPatrol SIEM — система управления событиями ИБ, которая выявляет комплексные кибератаки в инфраструктурах любого масштаба. Экспертные правила «из коробки» помогают аналитику оперативно запустить мониторинг инфраструктуры и обнаружить следы присутствия злоумышленника уже на этапе внедрения.

1. Инвентаризация активов (SIEM регулярно собирает данные о сетевых узлах и связях между ними, также SIEM связывает события с активами и, при необходимости, создает новые активы на основе событий).
2. Сбор данных о событиях (В качестве источника событий может выступать любое поддерживаемое оборудование или ПО. SIEM позволяет работать с собранными событиями в рамках единого интерфейса).
3. Нормализация, агрегация и обогащение событий (Приведение их к единому формату в соответствии с правилами нормализации и группировка их согласно правилам агрегации).
4. Корреляция и применение правил (Анализ событий и формирование инцидентов в соответствии с правилами. Детектирование угроз путем выявления корреляций событий и/или инцидентов ИБ).
5. Оповещения и инцидент-менеджмент (Система автоматически извещает ответственных лиц об инцидентах ИБ. Помогает организовать работу по расследованию инцидентов ИБ и устранению их последствий).

Подробнее...

StaffCop Enterprise

https://www.staffcop.ru/
Подробнее...

ViPNet TIAS

http://infotecs.ru/product/vipnet-tias.html
ViPNet TIAS (Threat Intelligence Analytics System) — программно-аппаратный комплекс (функционирующий на одноимённом ПО), предназначенный для автоматического выявления инцидентов на основе анализа событий информационной безопасности.

Замещение в части выполнения функций автоматического анализа событий ИБ (только от сенсоров ViPNet) и выявления инцидентов ИБ.

Подробнее...

Аналитическая платформа кибербезопасности R-Vision SENSE

https://rvision.pro/sense

R‑Vision SENSE – программный продукт, который осуществляет непрерывный мониторинг событий безопасности, анализируя данные из источников, включая системы Log Management, SIEM и конечные устройства.

Аналитические инструменты R‑Vision SENSE позволяют своевременно выявить признаки атаки, приоритизировать угрозы и анализировать всю последовательность аномальных событий.

Подробнее...

«Модуль анализа поведения версии 7» («Dozor User Behavior Analytics v. 7»)

https://rt-solar.ru/dozor7/
Модуль поведенческого анализа для DLP-системы Solar Dozor формирует портрет поведения сотрудников, автоматически выявляет аномалии в поведении, выявляет и контролирует группы риска.
Подробнее...