Panoramica
Kaspersky Unified Monitoring and Analysis Platform è una soluzione SIEM integrata di nuova generazione per la gestione di dati ed eventi relativi alla sicurezza. Raccogliendo i log di tutti i controlli di sicurezza e correlando i dati in tempo reale, Kaspersky SIEM aggrega e fornisce tutte le informazioni necessarie per le attività di indagine e risposta agli incidenti.
La piattaforma non solo raccoglie, aggrega, analizza e archivia i dati dei log dell'intera infrastruttura IT, ma rende anche disponibili dati di arricchimento contestuale e informazioni di threat intelligence utilizzati dagli esperti della sicurezza IT in diversi casi d'uso (come governance, conformità e corrispondenza di correlazione basata su regole per le attività sospette). La soluzione supporta inoltre l'automazione delle risposte ad avvisi generati e ricerca delle minacce.
Casi d'uso
Kaspersky SIEM è progettato per aiutare le organizzazioni con processi di sicurezza informatica consolidati a essere più efficienti nelle seguenti attività:
La nostra soluzione
Kaspersky SIEM integra i prodotti Kaspersky e le soluzioni di terze parti in un sistema di sicurezza informatica centralizzato. Rappresenta pertanto un componente chiave nell'implementazione di un approccio di difesa globale in grado di proteggere gli ambienti aziendali e industriali, oltre che di rilevare i cyberattacchi che iniziano nell'IT e passano ai sistemi OT.
Correlazione dello streaming in tempo reale
Stretta integrazione con una soluzione di threat intelligence leader a livello mondiale
Perché scegliere
- Sviluppo di integrazioni aggiuntive da parte di rappresentanti o partner di Kaspersky Professional Services, incluso l'uso delle funzionalità API dei prodotti collegabili
- Implementazione della soluzione pronta all'uso
- Supporto della migrazione a Kaspersky SIEM e molto altro per ootenere il massimo dall'installazione.