О продукте UserGate Log Analyzer

Современный ландшафт угроз настолько разнообразен и динамичен, что использование базовых средств обеспечения безопасности уже не является достаточным для построения защищенной инфраструктуры.

Для обеспечения информационной безопасности предприятий и организаций необходимо анализировать данные, находить среди них значимые события безопасности, выявлять инциденты и расследовать их.

Функции UserGate Log Analyzer

UserGate Log Analyzer (LogAn) сочетает в себе функции SIEM (Security Information and Event Management – управление событиями и инцидентами о безопасности) и IRP (Incident Response Platform – реагирование на инциденты безопасности). Это предоставляет пользователям возможности сбора логов и событий, поиска инцидентов и реагирования на них.

Удобная система оркестрирования, автоматизации и реагирования на события безопасности позволяет реализовать концепцию SOAR (Security Orchestration, Automation and Response – оркестрирование, автоматизация и управление системами безопасности) в рамках экосистемы UserGate SUMMA.

Возможности и преимущества UserGate Log Analyzer

  • оценка состояния информационной безопасности компании;
  • мониторинг событий безопасности в реальном времени и расследование инцидентов;
  • ретроспективный анализ событий безопасности, хранение и резервирование данных;
  • сокращение времени реакции на инцидент;
  • обеспечение непрерывности бизнес-процессов;
  • видимость событий безопасности;
  • доступность данных корпоративного уровня;
  • автоматизация процессов безопасности;
  • подключение к личному кабинету ГосСОПКА и отправка информации об инцидентах в ручном или в автоматическом режимах.