Kaspersky Unified Monitoring and Analysis Platform (KUMA) – это SIEM-система (Security Information and Event Management), которая является центральным элементом единой платформы безопасности и взаимодействует как с решениями «Лаборатории Касперского», так и решениями сторонних поставщиков.
Решение KUMA повышает прозрачность защитной инфраструктуры, увеличивает эффективность мер защиты, позволяет обеспечить соответствие требованиям регулирующих органов и помогает выстроить долгосрочную стратегию обеспечения безопасности. Предназначено для централизованного сбора, анализа и корреляции ИБ-событий из различных источников данных для выявления потенциальных киберинцидентов и своевременной их нейтрализации.
Решаемые задачи
- SIEM осуществляет сбор логов из различных программных и аппаратных источников и позволяет работать с ними в рамках единого интерфейса
- Анализ событий и формирование инцидентов в соответствии с правилами
- Детектирование угроз выполняется путем выявления корреляций событий и/или инцидентов
Возможности и преимущества
- Интеграции «из коробки» с продуктами «Лаборатории Касперского» и других производителей
- Масштабируемая архитектура и низкие системные требования
- Высокая производительность и отказоустойчивость
- Автоматический сбор информации о конечных точках
- Обеспечение соответствия требованиям регуляторов
- Потоковая корреляция
События
Нужен расчет стоимости, демонстрация или консультация?
Другие решения вендора
Kaspersky Antidrone
Kaspersky SD-WAN
Kaspersky Container Security
Kaspersky Endpoint Security Cloud Pro
Kaspersky Symphony XDR
Kaspersky Symphony MDR
Kaspersky Symphony EDR
Kaspersky Symphony Security
Kaspersky Threat Intelligence
Kaspersky Industrial Cyber Security
Kaspersky Security для интернет-шлюзов
Kaspersky Managed Detection and Response
Kaspersky Fraud Prevention
Kaspersky Automated Security Awareness Platform
Kaspersky Private Security Network
Kaspersky Sandbox
Kaspersky Anti Targeted Attack
Kaspersky Total Security для бизнеса
Kaspersky Total Security Plus для бизнеса
Kaspersky Security для систем хранения данных
Kaspersky Security для почтовых серверов
Kaspersky Security для виртуальных и облачных сред Enterprise
Kaspersky Security для виртуальных и облачных сред
Kaspersky Security для банкоматов и точек мгновенной оплаты Compliance Edition
Kaspersky Security для банкоматов и точек мгновенной оплаты
Kaspersky Security для Microsoft Office 365
Kaspersky Scan Engine
Kaspersky Endpoint Security для бизнеса Стандартный
Kaspersky Endpoint Security для бизнеса Расширенный
Kaspersky Endpoint Security Cloud Plus
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Detection and Response (KEDR)