МЕНЮ

Российское SIEM - решение

Среда анализа и визуализации рисков
в управленческих системах – решение класса SIEM

Мониторинг
информационных
процессов
Мгновенное
реагирование на
инциденты
Помощь в
расследовании
инцидентов
снижение риска
проникновения
в управленческую систему
90%
ЗАДАЧИ САВРУС
Сбор данных с информационных и управленческих систем организации
Централизованное хранение собранных данных в БД
Визуализация собранных данных для их дальнейшего анализа
Детектирование инцидентов и рисков ИБ
Оповещение об инцидентах и рисках ИБ
Корреляция событий в online и offline режимах
Подготовка информационных панелей для различных отделов организации, таких как ИТ, ИБ
Подготовка подробной инфографики и отчётов о состоянии организации для руководства
СБОР / ПЕРВИЧНАЯ ОБРАБОТКА
коннекторы
Cent os (rhel)
внешние IRP системы
Консоль саврус
Windows/dot Net 5/Dev Express/WPF/C#
как работает саврус
ИСТОЧНИКИ СОБЫТИЙ
СБОР / ПЕРВИЧНАЯ ОБРАБОТКА
коннекторы
windows
поток событий
МОдуль корреляции
Debian / C++
МОдуль хранения событий
Debian СУБД ClickHouse
МОдуль управления и анализа
служебный
МОдуль
Debian СУБД MariaDB
Debian / C#
Исходные
события
Корреляционные
события
Запросы к
служебным данным
Запросы к
служебным данным
Данные
корреляции
Передача инцидентов
МОдуль сбора и обработки
ПРЕИМУЩЕСТВА САВРУС
  • 1
    Российский продукт
    Система САВРУС разрабатывается российской компанией и в её составе отсутствуют зарубежные компоненты. Система внесена в реестр российских программ для ЭВМ согласно приказу Минцифры России 272 от 09.06.2020 г. В дальнейшем планируется получение сертификата соответствия программного продукта требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК).
  • 2
    Формат хранения данных
    Система САВРУС хранит данные о событиях ИБ в стандартном формате CEF в СУБД ClickHouse, что позволяет использовать их для решения различных задач обеспечения ИБ, таких как поиск, анализ, визуализация данных, построение отчётов, интеграция с другими системами, включая центры мониторинга компьютерных атак ФинЦЕРТ и ГосСОПКА.
  • 3
    Колоночная база данных
    В САВРУС используется СУБД ClickHouse разработки компании Yandex. Данная СУБД позволяет обеспечить высокую скорость обработки и анализа больших массивов данных
    Преимущества СУБД:
    • Действительно колоночная СУБД
    • Векторные вычисления
    • Данные не только хранятся по колонкам, но и обрабатываются по векторам за счёт чего достигается высокая эффективность по CPU
    • Параллельная и распределённая обработка запросов
    • Сжатие данных (до 20 раз)
    • Отказоустойчивость
    • СУБД оптимизирована для работы на HDD-дисках
  • 4
    Быстрый поиск
    За счёт использования колоночной СУБД ClickHouse система САВРУС позволяет обрабатывать сложные запросы в режиме реального времени. Это даёт возможность возвращать результаты поиска за длительный промежуток времени, такой как: год, квартал, месяц, в больших массивам данных в течение нескольких секунд.
  • 5
    Корреляция событий
    Система САВРУС поддерживает 2 режима корреляции данных:
    • Online режим – позволяет выявлять инциденты ИБ в режиме реального времени;
    • Offline режим – позволяет выполнять ретроспективный анализ и выявлять инциденты ИБ за заданный промежуток времени.
    • Это даёт возможность пользователю использовать разные режимы корреляции и оптимизировать производительность системы в зависимости от актуальных требований и решаемых им задач.
  • 6
    Визуализация и отчетность
    Система позволяет отображать события ИБ с использованием различных инструментов графического представления данных, таких как активные каналы, дашборды, таблицы, графики, несколько видов диаграмм и прочее.Также система позволяет создавать полностью кастомизированные отчёты и отправлять их заинтересованным лицам по расписанию.
  • 7
    Мониторинг и удалённое управление коннекторами
    САВРУС выполняет постоянный мониторинг работы собственных коннекторов и позволяет удалённо ими управлять, что даёт возможность снизить трудозатраты на выполнение наиболее часто встречающихся задач по обслуживанию коннекторов.