Проект методических рекомендаций по созданию ведомственных и корпоративных центров ГосСОПКА перечисляет набор технических средств, который может быть использован для выполнения 12 функций ГосСОПКА.

  • средства взаимодействия персонала;
  • средства взаимодействия с главным центром ГосСОПКА;
  • средства инвентаризации информационных систем;
  • средства выявления уязвимостей;
  • средства анализа событий безопасности;
  • средства учета и обработки инцидентов.
Продукт Назначение

KOMRAD SIEM
Централизованный мониторинг событий ИБ, ядро центра

SCANNER-VS
Комплексный анализ защищенности, контроль эффективности СЗИ, инвентаризация

MaxPatrol
Анализ защищенности, контроль конфигураций, инвентаризация

PT Application FireWall
Web Application Firewall (в информационных системах или на периметре)
Экспертный инструмент для расследования web-based атак

MaxPatrol SIEM
Анализ и сопоставление событий и инвентаризационной информации, ядро центра
PT Ведомственный центр Управление инцидентами, взаимодействие с главным центром ГосСОПКА

PT Application Inspector
Экспертный инструмент для анализа защищенности веб-приложений

PT Multiscanner
Потоковое средство антивирусной защиты
Экспертный инструмент для ретроспективного анализа
Яндекс.Метрика