НЕЙРОВЫЗОВ

SIEM- и SOC-платформы, кто в лидерах по данным 50 решений

29 августа, 10:20

SIEM- и SOC-платформы. SIEM, SOAR, threat intelligence

Продукты категории также сравнивают по Сквозные технологии, Модель развертывания, Поддерживаемые ОС, Интеграция с государственными системами, Соответствие российскому законодательству.

2 решения категории вошли в зону Лидеры - у них одновременно широкая функциональность и подтверждённый опыт применения.

Кто в лидерах

1. Программный комплекс «KOMRAD Enterprise SIEM» - Лидер. Применение КОМРАД позволяет осуществлять централизованный мониторинг событий ИБ, выявлять инциденты ИБ, оперативно реагировать на возникающие угрозы, выполнить требования, предъявляемые регуляторами к защите персональных… Оценка 4.8 из 5 (3 отзыва). Награда В реестре отечественного ПО.

2. Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - Лидер. Комплексное решение в области автоматизации управления информационной безопасностью предприятия. Оценка 4.5 из 5 (3 отзыва). Награда В реестре отечественного ПО.

3. Программный комплекс "Security Vision Security Orchestration Automation and Response" - Сильный игрок. Российская SOAR-платформа для автоматизации реагирования на киберинциденты, оркестрации ИБ-систем и сокращения времени ответа SOC. Оценка 5 из 5 (6 отзывов). Награда В реестре отечественного ПО.

4. Kaspersky Unified Monitoring and Analysis Platform GosSOPKA compatible - Сильный игрок. Российская SIEM-платформа для централизованного сбора, корреляции и анализа событий безопасности с поддержкой ГосСОПКА. Оценка 5 из 5 (6 отзывов).

5. Security Vision Cyber Risk System - Сильный игрок. Российская no-code/low-code платформа ИБ для автоматизации управления киберрисками, инцидентами, уязвимостями и соответствием требованиям. Оценка 4.6 из 5 (5 отзывов). Награда В реестре отечественного ПО.

6. Kaspersky DDoS Prevention - Сильный игрок. Kaspersky DDoS Protection — это специализированный сервис (программное обеспечение) для защиты от DDoS-атак, позволяющий обеспечить непрерывность бизнес-процессов и бесперебойную работу критически важных онлайн-ресурсов … Оценка 4.7 из 5 (4 отзыва). Награда В реестре отечественного ПО.

7. Система сбора и анализа событий информационной безопасности ИВК ЭСКОРТ - Сильный игрок. Программное изделие «ИВК ЭСКОРТ», предназначено для повышения оперативности оповещения и реагирования на инциденты информационной безопасности, проведения аудита действий по устранению выявленных угроз режимам устойчивог… Оценка 4.7 из 5 (2 отзыва). Награда В реестре отечественного ПО.

8. СЗИ от НСД Secret Net - Сильный игрок. Сертифицированное средство защиты информации от несанкционированного доступа для операционных систем семейства MS Windows. Оценка 4.5 из 5 (3 отзыва). Награда В реестре отечественного ПО.

9. Система удаленного мониторинга и управления «АССИСТЕНТ» - Сильный игрок. АССИСТЕНТ предназначен для организации безопасного удаленного доступа, управления и администрирования компьютерной техники и серверного оборудования внутри изолированной защищенной локальной сети или через сеть Интернет. Оценка 4.6 из 5 (2 отзыва). Награда В реестре отечественного ПО.

10. Аврора ТЕЕ - Сильный игрок. Доверенная среда исполнения Оценка 5 из 5 (1 отзыв).

Остальные 40 решений

  • Радар - Платформа для автоматизации работы SOC
  • Avanpost PKI - Avanpost PKI - система управления всеми элементами PKI-инфраструктуры (токены, сертификаты, лицензии СКЗИ) из единого центра
  • Программа для фильтрации трафика Carbon Reductor
  • Traffic Cleaner - Сервис очистки трафика и защиты от кибератак
  • VDI Скала-Р ВРМ - Решение c защищенным доступом к виртуальным рабочим столам
  • SiteSecure - Мониторинг безопасности и доступности сайта
  • ETHIC - Сервис выявления угроз для бизнеса
  • Kaspersky CyberTrace - Комплексная платформа для управления данными о киберугрозах
  • Эльбрус-804 - Сервер
  • Security Capsule SIEM - Система мониторинга и корреляции событий информационной безопасности. Российская разработка, внедряемая с 2009 года. Импортозамещающее решение, учитывающее потребности Государства и Бизнеса. Соответствует требованиям рег…
  • MaxPatrol Security Information and Event Management - Инновационное решение класса SIEM для управления событиями и информацией ИБ с целью выявления инцидентов в режиме реального времени. MaxPatrol SIEM предлагает механизм передачи экспертизы ИБ напрямую в продукт и позволяе…
  • Гарда DLP - Программный комплекс "Гарда Предприятие"Программное обеспечение "Гарда Предприятие" версия 5.6Программное обеспечение "Гарда Предприятие"Программное обеспечение "Гарда Предприятие" в составе модулей "Анализатор трафика",…
  • BI.ZONE Threat Intelligence - TI ПлатформаBI.ZONE LTIBI.ZONE Global Threat Intelligence PlatformBI.ZONE TI.PlatformBI.ZONE TI PlatformBI.ZONE Targeted Threat IntelligenceBI.ZONE Digital Brand ProtectionBI.ZONE GTIBI.ZONE Local ThreatVisionLTITIBI.ZON…
  • R-Vision SIEM - R-Vision SIEM — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: R-Vision SIEM. Применяется в корпоративном секторе и государственных о…
  • R-Vision UEBA - R-Vision UEBA — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: R-Vision UEBA. Применяется в корпоративном секторе и государственных о…
  • BI.ZONE EDR - BI.ZONE TI.Sensors v.1.0TI.SENSORS v1.0TI.SensorsBi.Zone SensorsBi.Zone TI.Sensors v.1.0SensorsBI.ZONE TI.SensorsBI.ZONE SensorsПлатформа BI.ZONE Sensors
  • UserGate SIEM - 03.02 Средства управления событиями информационной безопасности
  • TRON.ASOC - TRON.ASOCTRON.ASOC YadroTRON.ASOC ProjectsTRON.ASOC. Базовая ЛицензияTRON.ASOC. Премиум ЛицензияTRON.ASOC. Премиум Плюс Лицензия
  • BI.ZONE SOAR - BI.ZONE IRPСистема управления инцидентами информационной безопасности BI.ZONE IRPBI.ZONE Security Orchestration, Automation, and Response
  • MaxPatrol Security Information and Event Management - MaxPatrol Security Information and Event Management
  • F6 XDR - F6 XDR consoleБУДУЩЕЕ XDR consoleПрограммный комплекс F6 XDRПрограммный комплекс БУДУЩЕЕ XDRБУДУЩЕЕ XDRXDRXDR consoleПрограммный комплекс XDRTHF HuntboxHuntboxTDS Huntbox
  • F6 Threat Intelligence - F6 TIБУДУЩЕЕ TIБУДУЩЕЕ Threat IntelligenceThreat IntelligenceTITI&ABot-Trek IntelligenceThreat Intelligence & Attribution
  • БИТ.Аутентификатор - 03.15 Средства обнаружения угроз и расследования сетевых инцидентов
  • Ankey SIEM Next Generation - Ankey SIEM NG (УЦСБ) — SIEM-система с 1003 правилами корреляции, поддержкой 240+ источников включая SCADA/АСУ ТП. Покрытие матриц MITRE ATT&CK Enterprise и ICS. 29 821 правило локализации. Ретроспективная корреляция и по…
  • Средство доверенной загрузки "Dallas Lock" - Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения, предназначенное для защиты конфиденциальной информации, в том числе содержащейся в государственных информационных системах, информационных…
  • Система управления инцидентами информационной безопасности «Джет Сигнал» - Система управления коммуникациями в соцсетях
  • G-protect - Сервис защиты от DDoS-атак
  • Metascan - Сканер уязвимостей для сайтов и сетей
  • NFWare Virtual ADC - Система для обеспечения стабильности работы веб и бизнес-приложений
  • Qrator - Cервис для защиты от DDoS-атак
  • Система защиты информации от несанкционированного доступа "Dallas Lock Linux" - Dallas Lock Linux обеспечивает защиту рабочих станций и серверов под управлением ОС семейства Linux. При использовании совместно с СЗИ Dallas Lock 8.0, предназначенной для защиты Windows-платформ, возможно построение ком…
  • ViPNet Connect - Продукт ViPNet Connect — альтернатива публичным мессенджерам для организации защищенного общения корпоративных пользователей, которая позволяет самостоятельно контролировать инфраструктуру безопасности. Приложение ViPNet…
  • Kaspersky IoT Secure Gateway - Kaspersky IoT Secure Gateway от компании Кaspersky — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: Kaspersky IoT Secure Gateway. При…
  • Система аудита информационной безопасности "ОКО" - «ОКО» предназначено для оперативного контроля параметров работоспособности и автоматизированного управления информационными и телекоммуникационными ресурсами распределённых автоматизированных информационных систем. Контр…
  • ViPNet SIES Core
  • Shield - Экранирующий кейс для мобильных устройств
  • Solar addVisor - Решение для повышения продуктивности сотрудников
  • Центр контроля информационной безопасности Р-Вижн - Программная платформа для автоматизации деятельности по управлению информационной безопасностью. Позволяет создать единую точку консолидации информации о состоянии информационной безопасности в организации, а также платф…
  • МойОфис Защищённое облако
  • «Платформа мониторинга информационной безопасности Visor»

Рынок меняется быстро. То, что сегодня Претендент, через пару кварталов может подтянуться в Сильные игроки.

Подробный разбор - в Призме SIEM- и SOC-платформы и топе SIEM- и SOC-платформы 2026.