SECOPS · SIEM · SOAR · 11 ВЕНДОРОВ

Операции безопасности:
SIEM, SOAR и детектирование угроз.

Единый SOC-стек: сбор и корреляция событий, автоматизация реагирования, разведка угроз из dark web, антифрод для банков и физическая безопасность.

Смотровая башня ночью с освещённой площадкой
вендоров
11
SecOps Stack
SIEM · SOAR · CTI
время до обнаружения
MTTD
автоматизация IR
Playbooks

Партнёры в этом направлении.

TrellixTOP

Trellix

XDREDRSIEM

Открытая XDR-платформа: EDR, NDR, SIEM и threat intelligence в единой экосистеме для проактивной защиты.

Подробнее
LogsignTOP

Logsign

SIEMSOARUEBA

Единая NextGen SIEM/SOAR-платформа с UEBA и threat intelligence для современных SOC.

Подробнее
Siemplify

Siemplify

SOARCase MgmtPlaybooks

Chronicle SOAR: оркестрация и автоматизация процессов SOC, кейс-менеджмент и playbook-конструктор.

Подробнее
SolarWinds

SolarWinds

SIEMITSMNPM

SEM (SIEM), мониторинг ИТ-инфраструктуры и Service Desk для IT-операций и SecOps.

Подробнее
ThreatMark

ThreatMark

Anti-FraudBehaviourBanking

Поведенческая биометрия и аналитика транзакций для онлайн-банкинга и финтех-приложениях.

Подробнее
ZeroFox

ZeroFox

EASMBrand IntelDRP

Внешняя поверхность атаки, защита бренда и мониторинг социальных медиа.

Подробнее
KELA

KELA

Dark WebThreat IntelCTI

RaDark: разведка из dark web и cybercrime-форумов для упреждающего threat intelligence.

Подробнее
Centerity

Centerity

ITOMAPMBSM

Унифицированный мониторинг ИТ-сервисов, APM и бизнес-метрик в единой консоли.

Подробнее
IncoreSoft

IncoreSoft

Video AnalyticsAIFace ID

Интеллектуальная видеоаналитика с распознаванием лиц, детектированием поведения и счётчиком людей.

Подробнее
Incognito

Incognito

PrivacyOSINTDigital Footprint

Удаление цифрового следа и защита приватности для руководителей и VIP-персон.

Подробнее
Milestone

Milestone

VMSXProtectVideo Security

Открытая платформа видеонаблюдения XProtect для предприятий и городских систем безопасности.

Подробнее

Что мы закрываем.

  • SIEM & Log Management

    Сбор, нормализация и корреляция событий из всей инфраструктуры.

  • SOAR & Playbooks

    Автоматизация реагирования: playbooks сокращают MTTR с часов до минут.

  • Threat Intelligence

    Обогащение событий данными из dark web, CTI-фидов и внутреннего контекста.

  • UEBA

    Профили поведения пользователей и детектирование insider-угроз на основе ML.

Частые вопросы.

Чем SOAR отличается от SIEM?
SIEM собирает и коррелирует события, SOAR автоматизирует реагирование на инциденты через playbooks. Logsign объединяет оба в одной платформе.
Как быстро строится SOC с нуля?
С Logsign: подключение источников данных - 1–2 недели, базовые use-cases - 4–6 недель. Полноценный SOC - 8–16 недель.
Что такое KELA RaDark и чем он полезен?
RaDark мониторит cybercrime-форумы, маркеты и Telegram-каналы, находя упоминания вашей компании, утечки учётных данных и планируемые атаки.
Milestone - это SIEM или что-то другое?
Milestone XProtect - система управления видеонаблюдением (VMS). Интегрируется с SIEM через API и дополняет физическую безопасность данными.
Нужен ли SIEM/SOC банкам в Узбекистане по требованиям ЦБ?
Да - с 20 ноября 2025 года действует Положение ЦБ №3669: банки обязаны создать собственную службу информационной и кибербезопасности, систему управления рисками инцидентов и немедленно сообщать о серьёзных инцидентах в ЦБ и CERT-CBU. Logsign и SolarWinds закрывают требования к сбору и корреляции журналов событий, на которых строится эта система.
Можно ли отдать SOC на аутсорс в Узбекистане?
Для банков - нет: Положение ЦБ №3669 напрямую запрещает передавать управление IT-инфраструктурой и системами кибербезопасности на аутсорсинг, все данные и средства защиты должны оставаться в собственных дата-центрах банка. Для остальных отраслей SOC как услуга - рабочая модель. Оставьте заявку - поможем разобраться, что применимо именно к вам.

Вернуться к каталогу решений

Обсудим вашу задачу?

Оставьте заявку - менеджер свяжется в течение рабочего дня и подготовит индивидуальное предложение.

Телефон
+998 90 925 41 68