SIEM-система Kaspersky Unified Monitoring and Analysis Platform

Отслеживайте и управляйте событиями информационной безопасности с российским решением класса SIEM. Платформа обеспечивает централизованный сбор, ускоренный анализ и корреляцию событий безопасности из различных источников данных и помогает реагировать на сложные инциденты.

В июле 2025 года вышла новая версия KUMA 4.0 с обнаружением DLL Hijacking и интеграцией сервисов аналитики Kaspersky DFI, поддержкой GigaChat 2.0 и улучшенными дашбордами.

Как работает решение

Kaspersky Unified Monitoring and Analysis Platform объединяет продукты «Лаборатории Касперского» и сторонних поставщиков в единую систему ИБ и является ключевым компонентом на пути реализации комплексного защитного подхода, способного обезопасить от актуальных киберугроз корпоративную и индустриальную среду, а также инфраструктуру на стыке IT/OT-систем.

Кибербезопасность на стыке IT/OT-систем Корпоративная безопасность Промышленная безопасность XDR XDR

Ключевые преимущества

Микросервисная архитектура позволяет обрабатывать сотни тысяч событий в секунду (EPS) на каждом узле и оптимизирует системные требования. Это снижает общую стоимость владения.

Современная микросервисная архитектура.

Решение создано для работы в современных динамично изменяющихся и высоконагруженных ИТ-средах. Модульная микросервисная архитектура решения позволяет легко изменять конфигурацию системы, обеспечивая масштабируемость, отказоустойчивость и гибкость вариантов развертывания.

  • Сертификация ФСТЭК, процесс ресертификации проводится раз в год
  • Полностью поддерживает работу на отечественной сертифицированной операционной системе Astra Linux Smolensk Edition 1.7.1
  • Соответствует требованиям приказов 17, 21, 239 ФСТЭК
  • Соответствует требованиям приказа 196 ФСБ
  • Реализует меры ГОСТ Р 57580.1-2017
  • Модуль управления инцидентами интегрируется с ГосСОПКА
  • Версия KUMA 3.2 внесена в реестр средств ГосСОПКА

Kaspersky Unified Monitoring and Analysis Platform обменивается информацией с решениями и технологиями «Лаборатории Касперского», что позволяет связать уже установленные у вас продукты в единую систему и сделать их работу еще эффективнее. Интеграция с богатым портфолио сервисов Kaspersky Threat Intelligence позволяет выявлять и приоритизировать угрозы и в один клик получать доступ к контекстной информации по новым атакам, индикаторам компрометации, тактикам и техникам злоумышленников.

Благодаря наличию у решения гибкого API, возможна интеграция с широким набором продуктов сторонних поставщиков, в том числе с платформой реагирования на инциденты, системой регистрации и учета заявок, сканером защищенности и многими другими продуктами.

Сэкономьте до 50% на установке аппаратного обеспечения с решением от «Лаборатории Касперского», которое неизменно превосходит по эффективности затрат традиционных поставщиков SIEM.*

*Точное количество может отличаться в зависимости от нагрузки и параметров конфигурации.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ