データ主権を考慮したログ管理
企業コンプライアンスやインシデント調査のためのログをセキュアにローカルに保存し、セキュリティイベントに関する情報を監視、処理、保存します。列指向の強力なデータベースにより、過去のデータを使用して未知の脅威をすぐに特定します。
Kaspersky Unified Monitoring and Analysis Platformは、セキュリティデータとイベントを管理する統合型の次世代SIEMソリューションです。すべてのセキュリティ制御機能のログを収集し、データをリアルタイムで関連付けることで、インシデント調査やレスポンスに必要なすべての情報を集約して提供します。
このプラットフォームはITインフラ全体のログデータを収集、集約、分析、保存するだけでなく、ITセキュリティのエキスパートが各種のユースケースで使用するコンテキストのリッチ化や、実用的な脅威インテリジェンスの分析結果(ガバナンス、コンプライアンス、不審な活動に対するルールベースの相互関連照合など)も提供します。また本ソリューションは、生成されたアラートへの対応や脅威ハンティングの自動化もサポートします。
レガシーSIEMベンダーを常に上回るコスト効率を実現するカスペルスキーのソリューションにより、ハードウェアや仮想化のインストール要件を最大50%削減できます。*
*正確な金額は、導入環境の負荷や構成などの条件に応じて異なる場合があります。
各インスタンスで毎秒数十万イベント(EPS)を処理できる高性能なモジュラーアーキテクチャにより、システム要件を最適化します。さらに、集計とフィルタリング後の1日あたりの平均EPSフローも追跡します。これによりオーバーランを抑制するとともに、万が一オーバーランが発生した場合でも、Kaspersky SIEMへのアクセスが制限されないようにします。