SIEM. Управление событиями и инцидентами информационной безопасности
Обеспечивает анализ в реальном времени событий безопасности и реагирования на них. Автоматическое формирование базы данных инцидентов. Автоматизация процесса управления инцидентами и обеспечения непрерывности бизнес-процессов.
Функциональность:
- агрегация данных;
- корреляция;
- оповещения;
- средства отображения;
- трансформации;
- хранения данных;
- экспертный анализ.