Overzicht
Het Kaspersky Unified Monitoring and Analysis-platform is een geïntegreerde SIEM-oplossing van de volgende generatie waarmee beveiligingsgegevens en -gebeurtenissen kunnen worden beheerd. Door logboeken te verzamelen van alle beveiligingscontroles en door de gegevens in realtime te correleren, verzamelt en biedt Kaspersky SIEM alle informatie die nodig is voor incidentenonderzoek en respons.
Het platform verzamelt, aggregeert, analyseert en bewaart niet alleen logboekgegevens van de hele IT-infrastructuur, maar biedt ook contextuele verrijking en uitvoerbare bedreigingsinformatie-inzichten. Deze worden door experts op het gebied van IT-beveiliging voor verschillende doeleinden gebruikt, waaronder beheer, naleving en correlatiematching op basis van regels voor verdachte activiteiten. De oplossing ondersteunt ook de automatisering van reacties op gegenereerde waarschuwingen en bedreigingsopsporing.
Gebruiksscenario's
Kaspersky SIEM is ontworpen om organisaties hulp te bieden bij informatiebeveiligingsprocessen om hun efficiëntie te verbeteren bij de volgende taken:
About our solution
Kaspersky SIEM integreert Kaspersky-producten en oplossingen van derde partijen in een gecentraliseerd informatiebeveiligingssysteem. Het vormt een belangrijk onderdeel bij het implementeren van een allesomvattende beschermingsaanpak die in staat is om zakelijke en industriële omgevingen te beveiligen, evenals cyberaanvallen te detecteren die beginnen binnen IT en die overgaan naar OT-systemen.
Streamingcorrelatie in realtime
Nauwe integratie met toonaangevende bedreigingsinformatie
Waarom zou je voor ons kiezen?
- ontwikkeling van aanvullende integraties door vertegenwoordigers van Kaspersky Professional Services en partners, waaronder het gebruik van API-mogelijkheden van aansluitbare producten.
- implementatie van oplossingen op basis van turn-key.
- ondersteuning bij de overstap naar Kaspersky SIEM, zodat je je installatie het beste kunt benutten.