SIEM: продвинутый мониторинг безопасности

Secure60 — интегрированный продукт RackCorp класса Security Information and Event Management (SIEM), который автоматически защищает вашу среду, анализируя и выявляя вредоносные действия в продуктах RackCorp и в портале RackCorp.

Решение не требует настройки и усиливает киберзащиту за счёт обнаружения и предотвращения, помогая соблюдать международные стандарты, требующие журналирования, мониторинга и автоматизированного threat hunting.

SIEM

Функции Secure60 SIEM

Threat Intelligence

Threat Intelligence

Проактивный мониторинг вредоносных IP‑адресов и постоянные обновления threat intelligence для выявления соединений с известными злоумышленниками и вредоносной инфраструктурой.

Мониторинг конфигураций

Мониторинг конфигураций

Автоматическое выявление небезопасных настроек и уязвимостей, которые могут открыть доступ к серверам, приложениям или данным из интернета.

Обнаружение аномалий

Обнаружение аномалий

Поведенческий анализ для выявления подозрительных активностей: нестандартных паттернов входа, географических аномалий и потенциальных инцидентов безопасности.

Поддержка комплаенса

Поддержка комплаенса

Полный аудит‑лог и автоматизированная отчётность по PCI‑DSS, ISO 27001 и другим международным стандартам.

Enterprise‑безопасность

Enterprise‑безопасность

Комплексный мониторинг безопасности для крупных организаций со сложной инфраструктурой: enterprise‑возможности SIEM без необходимости настройки.

Защита для SMB

Защита для SMB

Экономичное решение для малого и среднего бизнеса: enterprise‑функции без enterprise‑сложности.

Хранение данных

Хранение событий в течение 90 дней по умолчанию и удобный поиск для расследований и комплаенс‑аудитов.

Алерты в реальном времени

Мгновенные уведомления о событиях безопасности и потенциальных угрозах по email и в портале — для быстрого реагирования.

Нулевая настройка

Автоматически включается на сервисах RackCorp без настройки, обеспечивая мониторинг сразу после активации.

Экспертная поддержка

Мониторинг и поддержка 24/7 от специалистов по безопасности — угрозы выявляются и обрабатываются оперативно.

Ключевые преимущества

Нулевая настройка

Нулевая настройка

Автоматически включается на сервисах RackCorp: без установки, настройки и обслуживания — мониторинг начинается сразу.

Единое покрытие

Единое покрытие

Мониторинг продуктов, сервисов и портала RackCorp из одного SIEM — единая картина безопасности.

Threat intelligence

Threat intelligence

Постоянно обновляемая intelligence‑база позволяет автоматически выявлять соединения с известными вредоносными IP и actor’ами.

Готовность к комплаенсу

Готовность к комплаенсу

Автоматизированное логирование, мониторинг и отчётность для PCI‑DSS, ISO 27001 и других стандартов.

Алерты в реальном времени

Алерты в реальном времени

Сразу получайте уведомления о событиях, угрозах и аномалиях по email и в портале — для быстрой реакции.

Экспертная поддержка

Экспертная поддержка

SOC/NOC 24/7 и специалисты по SIEM помогают оперативно разбирать угрозы и инциденты.

Технические характеристики

Название продуктаSecure60 SIEM
Возможности мониторингаМониторинг событий безопасности в реальном времени, автоматизированный и непрерывный
Хранение данных90 дней по умолчанию, с возможностями поиска и анализа
Система оповещенийEmail‑уведомления и алерты в портале
ИнтеграцииПоддержка мультиплатформенности по сервисам RackCorp, доступ к API
Стандарты комплаенсаPCI‑DSS, ISO 27001 и другие международные стандарты
РазвертываниеОблачное, без настройки, автоматически включается
Threat intelligenceПостоянно обновляемая база вредоносных IP‑адресов и индикаторов угроз
Область мониторингаВсе продукты и сервисы RackCorp, а также доступ к порталу
Уровень поддержкиSOC/NOC 24/7 и специалисты по SIEM

Сценарии использования

Комплаенс и регуляторные требования

Соблюдение требований к журналированию, мониторингу и audit trail по PCI‑DSS, ISO 27001 и другим стандартам.

  • Автоматизированная отчётность и audit trail
  • Полное логирование для регуляторики
  • Сбор доказательств для аудитов
  • Непрерывный мониторинг, требуемый стандартами

Обнаружение угроз и реагирование

Выявляйте и обрабатывайте угрозы в реальном времени: соединения с вредоносными IP, уязвимости конфигураций и аномалии активности.

  • Обнаружение и оповещение в реальном времени
  • Проактивное выявление проблем безопасности
  • Интеграция threat intelligence
  • Быстрые расследования и реакция

Мониторинг security posture

Непрерывная оценка уровня защищённости сервисов RackCorp: выявление misconfigurations и уязвимостей до эксплуатации.

  • Автоматизированный мониторинг конфигураций
  • Выявление уязвимостей и оповещения
  • Прозрачность и отчётность по posture
  • Рекомендации по улучшению

Расследование инцидентов

Расследуйте инциденты с помощью журналов событий, поиска и корреляции для форензики и документирования.

  • 90‑дневная история событий
  • Расширенный поиск и фильтрация
  • Корреляция и анализ событий
  • Документирование инцидентов

Как это работает

1

Автоматическая активация

Secure60 автоматически включается на ваших сервисах RackCorp и начинает мониторинг без настройки.

2

Непрерывный мониторинг

Система непрерывно отслеживает события безопасности, попытки доступа и изменения конфигураций.

3

Анализ угроз

Алгоритмы анализируют события в реальном времени: сравнение с threat intelligence и выявление подозрительных паттернов и аномалий.

4

Оповещение и реакция

При выявлении угроз вы получаете алерты, а команда безопасности может помочь с расследованием и реакцией.

Часто задаваемые вопросы

Secure60 — интегрированное решение RackCorp класса SIEM (Security Information and Event Management). Оно автоматически мониторит и анализирует события безопасности в продуктах и сервисах RackCorp, выявляя угрозы, misconfigurations и аномальную активность без необходимости настройки.

Нет. Secure60 — решение «zero configuration»: оно автоматически включается на сервисах RackCorp и начинает мониторинг с момента активации.

Secure60 выявляет соединения с известными вредоносными IP‑адресами, небезопасные конфигурации, аномальные паттерны входа (включая географические аномалии) и другие активности, указывающие на возможный инцидент безопасности.

По умолчанию данные событий хранятся 90 дней. Этого достаточно для расследований, аудитов и форензики при разумных требованиях к хранению.

PCI‑DSS, ISO 27001 и другие стандарты, где требуются логирование, мониторинг и автоматизированное выявление угроз. Решение предоставляет audit trail и автоматизированную отчётность.

Алерты поступают по email и отображаются в портале RackCorp. Вы можете настроить предпочтения по типам событий и уровню критичности.

Да. Доступны поиск и анализ по всему периоду хранения: фильтры по датам, типам событий, IP‑адресам и другим атрибутам — для расследования инцидентов.

Это проверка соединений по постоянно обновляемой базе индикаторов угроз (например, вредоносных IP). При обнаружении соединения с известной вредоносной инфраструктурой вы получаете алерт.

Система выявляет небезопасные настройки (например, нежелательную экспозицию сервисов/данных в интернет) и сообщает о найденных рисках.

Secure60 интегрирован в экосистему RackCorp. Свяжитесь с нами, чтобы уточнить доступность и условия для ваших сервисов и требований.

SIEM Secure60

Secure60 — SIEM‑уровень мониторинга безопасности, который включается без настройки и помогает быстро выявлять угрозы, аномалии и небезопасные конфигурации в сервисах RackCorp. Если вам нужна единая видимость событий безопасности и поддержка комплаенса (PCI‑DSS, ISO 27001 и др.), команда RackCorp поможет подключить и настроить процессы реагирования.

Начните сегодня

Готовы воспользоваться облачной инфраструктурой enterprise‑класса? Начните с бесплатного теста или свяжитесь с отделом продаж для индивидуального решения.