UserGate Security Information and Event Management
UserGate Security Information and Event ManagementuSIEM

UserGate Security Information and Event Management


Первый экосистемный SIEM в России с функционалом IRP/SOAR.

Состоит из технологий:

О продукте

UserGate SIEM (Security Information and Event Management) — система управления событиями информационной безопасности.

С развитием предприятий и появлением новых технологий руководители служб информационной безопасности и их команды сталкиваются с большим количеством сложностей. При этом киберпреступники постоянно внедряют всё более изощрённые многовекторные способы атаки на корпоративные сети. UserGate SIEM позволяет защитить компанию от таких атак и вредоносных событий, а также принять своевременные меры для предотвращения инцидентов безопасности.

Принцип работы UserGate SIEM

Основными принципами работы SIEM-системы являются:

  1. Сбор логов с различных источников из инфраструктуры заказчика (серверы, коммутаторы, маршрутизаторы, NGFW, рабочие станции, антивирусы, DLP, IDS/IPS и другие).
  2. Автоматический анализ поступающих событий за счет правил корреляции в режиме, максимально приближенном к реальному времени.
  3. Реакция на инцидент как в ручном, так и в автоматическом режиме за счёт функциональности IRP/SOAR.

Основные функции UserGate SIEM

  • Корреляция событий
    Корреляция событий

    Позволяет сопоставлять разрозненные события между собой и выявлять цепочки действий злоумышленника.

  • Анализ первопричин
    Анализ первопричин

    Помогает определить, какие именно шаги привели к возникновению той или иной ситуации.

  • Журнал аудита
    Журнал аудита

    Хранит записи обо всех действиях, выполненных в системе.

  • Оповещение
    Оповещение

    Отправляет уведомления о подозрительных активностях в системе.

  • Мониторинг
    Мониторинг

    Следит за происходящим в инфраструктуре заказчика и оповещает администратора о возможных рисках.

  • Защита от вторжений
    Защита от вторжений

    Блокирует попытки несанкционированного доступа к данным.

  • Управление доступом
    Управление доступом

    Разграничивает права пользователей на выполнение определённых операций.

Видеообзор UserGate SIEM

Узнайте больше о нашем продукте

Сценарии использования
UserGate SIEM

  • Консолидация журналов событий;
  • Нормализация данных;
  • Корреляция событий;
  • Анализ поведения пользователей и систем;
  • Реагирование на инциденты;
  • Генерация отчетов.

Преимущества UserGate SIEM

  • Экосистема
    Экосистема

    Гибкость взаимодействия с продуктами из экосистемы UserGate SUMMA, расширенное логирование за счет наличия экосистемных продуктов в инфраструктуре и удобство администрирования.

  • Экспертиза
    Экспертиза

    Наличие собственной экспертизы на базе Центра мониторинга и реагирования компании UserGate. Мы накопили большую экспертизу, которая помогает нам в развитии нашей экосистемы в целом и SIEM-системы в частности.

  • Открытость
    Открытость

    Самостоятельная SIEM-система, которая может работать и в инфраструктуре, где на данный момент нет других продуктов из экосистемы UserGate.

  • TI
    TI

    Возможность обогащения инцидента информацией из внешних сервисов. Например, доступна проверка адреса на предмет его чистоты на внешних базах данных.

  • IRP/SOAR
    IRP/SOAR

    Возможности реагирования прямо из SIEM-системы в автоматическом и в ручном режиме. Нет необходимости переключаться между различными продуктами ИБ, работа с инцидентом происходит в едином окне.

  • EDR
    EDR

    Благодаря UserGate Client вы сможете собирать не только логи, но и телеметрию, причем как с устройств внутри периметра, так и от удаленных пользователей.

  • UGOS
    UGOS

    Собственная ОС устраняет сложности, связанные с поиском, выбором и поддержкой, необходимой для работы SIEM операционной системы.

  • Нормализация
    Нормализация

    UserGate SIEM нормализует все логи, вне зависимости от источника, продукта и его версии, а также дает возможность создавать свои правила нормализации.

  • Простота использования
    Простота использования

    Интуитивно понятный продукт позволяет удобно эксплуатировать систему на каждом этапе работы.

  • Скорость установки
    Скорость установки

    Установка SIEM-системы занимает всего 10–15 минут.

Интерфейс UserGate SIEM

Посмотрите демостенд продукта

Задачи, которые решает UserGate SIEM

  • Обнаружение и предотвращение угроз
    Обнаружение и предотвращение угроз
  • Корреляция данных
    Корреляция данных
  • Управление безопасностью и соблюдение нормативных требований
    Управление безопасностью и соблюдение нормативных требований
  • Упрощенный анализ и визуализация данных
    Упрощенный анализ и визуализация данных
  • Мониторинг производительности и доступности сети
    Мониторинг производительности и доступности сети
  • Расследование и формирование отчетности по инцидентам информационной безопасности
    Расследование и формирование отчетности по инцидентам информационной безопасности

Форма поставки
UserGate SIEM

ПАК UserGate SIEM Е6, Е14
Модели серии Е предназначены для корпоративных сетей малого и среднего размера и являются полноценными сетевыми серверными решениями, способными выполнять задачи по обнаружению современных интернет-угроз и защите от них в сетях с количеством пользователей до тысячи и более.
Смотреть спецификацию E6 · PDFСмотреть спецификацию E14 · PDF
ПАК UserGate SIEM F25
Модель F25 предназначена для использования в крупных компаниях и дата-центрах и обладает повышенными возможностями по хранению информации, быстрой обработке и анализу данных, получаемых от серверов UserGate и других источников. Устройство ориентировано на работу в сетях с большим количеством пользователей.
Смотреть спецификацию F25 · PDF

Вебинары SIEM

Вебинар

Выявляем атаки на Linux с помощью auditd и UserGate SIEM

05.03.2026
Онлайн07:00
Вебинар

От обнаружения до изоляции: автоматизированное реагирование на инциденты

11.12.2025
Онлайн07:00
Вебинар

Путь железа: как создаются аппаратные платформы для UserGate NGFW SIEM WAF

09.10.2025
Онлайн07:00
Вебинар

Как UserGate SIEM защищает от шифровальщиков

17.09.2025
Онлайн07:00
Вебинар

Кейс защиты от фишинга с помощью SIEM

05.06.2025
Онлайн07:00
Вебинар

Важность отказоустойчивости на примере кластера UserGate SIEM

13.03.2025
Онлайн07:00
  • Материалы

    UserGate SIEM

Новости о UserGate
Новости о UserGate

Рассказываем о новых продуктах, наших достижениях и многом другом.

Электронная почта*
Даю согласие на обработку персональных данных в соответствии с Политикой обработки персональных данных
Даю согласие на получение информационных и рекламных сообщений

Вы подписаны на новости

Новости будут приходить на адрес {{email}}.
Отменить подписку можно в любой момент.

Что-то пошло не так
Пожалуйста, попробуйте еще раз позднее.

Наш сайт использует cookies. С условиями использования cookies ознакомьтесь в Политике обработки персональных данных.