Система мониторинга событий SAVA

Универсальная система мониторинга событий информационной безопасности (ИБ). Система позволяет: повысить защищенность компании, так как дает картину, происходящего в корпоративной сети по предоставленным источникам, выявлять кибератаки, которые могли остаться незамеченными, и оперативно на них реагировать, снизить риски информационной безопасности и повысить эффективность работы службы ИБ.

Разработчик

ARinteg

Категория

Система мониторинга событий

Описание

Информация о технологическом стеке (языки программирования, фреймворки, ПО): Back: Python(FastAPI, Django)/Golang(Gin)/Rust/ Front: React/TypeScript/Vite/ChakraUI/ Services: PostrgreSQL, RabbitMQ, Redis, ElasticSearch, Nginx.

Ключевые преимущества:

  1. Свободная интеграция со средствами антивирусной защиты
  2. Масштабируемость: мониторинг ИБ всей IT-инфраструктуры или отдельных ее компонентов, узлов и приложений
  3. Удобный сбор данных: поддержка различных методов журналирования событий, безагентный пассивный или активный сбор данных из журналов ОС, ПО, сетевого оборудования, систем обеспечения безопасности информационных ресурсов
  4. Соблюдение нормативных требований: централизованное ведение журнала событий безопасности, создание отчетов
  5. Гибкий подход к настройке: SAVA — автоматизированная система с микросервисной архитектурой

 

Функциональные возможности:

— Обеспечивает централизованный сбор, хранение и визуализацию событий от различных узлов инфраструктуры
— Автоматически выявляет аномалии на основе корреляции событий из разных источников

 

Особенности решения:

— Удобство работы: управление системой и отображение данных с помощью веб-интерфейса
— Визуализация: гибкие дашборды, табличные представления для наглядного анализа событий
Оперативное оповещение о событиях: система почтовых уведомлений для оповещения офицеров ИБ
Статистика и отчеты: получение подробной информации по событиям за выбранный период

 

Как это работает:

SAVA собирает, анализирует и визуализирует данные в режиме реального времени, позволяя быстро реагировать на инциденты.

Система построена по модульному принципу и состоит из ядра системы и набора коннекторов.

 

Для каждого типа систем предусмотрен отдельный модуль, который отвечает за взаимодействие с источниками событий определенного типа (ОС, СЗИ, сетевое оборудование и др.).

Упоминания в материалах SecPost

3 августа 2026

Новая версия MaxPatrol 360 расширила возможности автоматизации за счет интеграций с внешними системами

Компания Positive Technologies выпустила обновление единого центра управления расследованиями и операционной работой SOC — MaxPatrol 360 версии 2026.2. Как сообщили...

28 июля 2026

ИИ-система Microsoft для поиска уязвимостей обошла Anthropic Mythos в тесте CyberGym

Microsoft представила модель MAI-Cyber-1-Flash, предназначенную для поиска, проверки и устранения уязвимостей в крупных программных проектах. Она работает внутри MDASH —...

30 апреля 2026

В npm-пакеты SAP внедрили вредонос, открывающий доступ к корпоративным системам

В npm-пакеты (каталог библиотек для JavaScript), которые используют при разработке приложений для SAP, внедрили вредоносный код. Он запускался при установке...

2 апреля 2026

ИБ-система «Россетей» Московского региона: как устроена и сколько стоит её обслуживание

«Россети» Московского региона ищут специалистов, которые могли бы взять на себя сопровождение и обслуживание средств защиты информации. Подрядчику предстоит в...

24 марта 2026

Данные CyberThreatTech об угрозах будут использоваться в системах R-Vision

Разработчик систем кибербезопасности R-Vision и технологическая компания CyberThreatTech заключили соглашение о технологическом партнёрстве. Как сообщили SecPost в компаниях, сотрудничество предполагает...