Система мониторинга событий SAVA
Универсальная система мониторинга событий информационной безопасности (ИБ). Система позволяет: повысить защищенность компании, так как дает картину, происходящего в корпоративной сети по предоставленным источникам, выявлять кибератаки, которые могли остаться незамеченными, и оперативно на них реагировать, снизить риски информационной безопасности и повысить эффективность работы службы ИБ.
Разработчик
Категория
Система мониторинга событий
Описание
Информация о технологическом стеке (языки программирования, фреймворки, ПО): Back: Python(FastAPI, Django)/Golang(Gin)/Rust/ Front: React/TypeScript/Vite/ChakraUI/ Services: PostrgreSQL, RabbitMQ, Redis, ElasticSearch, Nginx.
Ключевые преимущества:
- Свободная интеграция со средствами антивирусной защиты
- Масштабируемость: мониторинг ИБ всей IT-инфраструктуры или отдельных ее компонентов, узлов и приложений
- Удобный сбор данных: поддержка различных методов журналирования событий, безагентный пассивный или активный сбор данных из журналов ОС, ПО, сетевого оборудования, систем обеспечения безопасности информационных ресурсов
- Соблюдение нормативных требований: централизованное ведение журнала событий безопасности, создание отчетов
- Гибкий подход к настройке: SAVA — автоматизированная система с микросервисной архитектурой
Функциональные возможности:
— Обеспечивает централизованный сбор, хранение и визуализацию событий от различных узлов инфраструктуры
— Автоматически выявляет аномалии на основе корреляции событий из разных источников
Особенности решения:
Как это работает:
Система построена по модульному принципу и состоит из ядра системы и набора коннекторов.
Для каждого типа систем предусмотрен отдельный модуль, который отвечает за взаимодействие с источниками событий определенного типа (ОС, СЗИ, сетевое оборудование и др.).
Упоминания в материалах SecPost
Новая версия MaxPatrol 360 расширила возможности автоматизации за счет интеграций с внешними системами
Компания Positive Technologies выпустила обновление единого центра управления расследованиями и операционной работой SOC — MaxPatrol 360 версии 2026.2. Как сообщили...
ИИ-система Microsoft для поиска уязвимостей обошла Anthropic Mythos в тесте CyberGym
Microsoft представила модель MAI-Cyber-1-Flash, предназначенную для поиска, проверки и устранения уязвимостей в крупных программных проектах. Она работает внутри MDASH —...
В npm-пакеты SAP внедрили вредонос, открывающий доступ к корпоративным системам
В npm-пакеты (каталог библиотек для JavaScript), которые используют при разработке приложений для SAP, внедрили вредоносный код. Он запускался при установке...
ИБ-система «Россетей» Московского региона: как устроена и сколько стоит её обслуживание
«Россети» Московского региона ищут специалистов, которые могли бы взять на себя сопровождение и обслуживание средств защиты информации. Подрядчику предстоит в...
Данные CyberThreatTech об угрозах будут использоваться в системах R-Vision
Разработчик систем кибербезопасности R-Vision и технологическая компания CyberThreatTech заключили соглашение о технологическом партнёрстве. Как сообщили SecPost в компаниях, сотрудничество предполагает...