Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

«АйТи Бастион» и «Лаборатория Касперского» автоматизировали обработку событий ИБ через интеграцию «Синоникса» с SIEM-системой KUMA

28/10/25

АйТи_Бастион_лого2021
 
Компании «АйТи Бастион» и «Лаборатория Касперского» объявили об успешной интеграции программного комплекса «Синоникс» с Kaspersky Unified Monitoring and Analysis Platform (KUMA). Сочетание решений позволяет повысить эффективность работы специалистов по информационной безопасности за счет автоматической обработки данных и упрощения процесса аналитики инцидентов.   
 
Благодаря интеграции нормализаторы событий «Синоникса» включены в стандартный репозиторий KUMA и доступны пользователям сразу после установки. Это позволяет ИБ-службам быстрее реагировать на события безопасности и работать с ними без ручной доработки и дополнительных настроек. SIEM-система KUMA автоматически обрабатывает журналы «Синоникса», что ускоряет анализ инцидентов, повышает точность выявления угроз и снижает операционную нагрузку на специалистов. 
 
«Синоникс» — программный комплекс, собственная разработка «АйТи Бастион», позволяющая организовать автоматизированную однонаправленную или двунаправленную передачу данных и файлов между узлами двух сетей, скрывая при этом информацию об их окружении. Решение работает на базе отечественной операционной системы Astra Linux SE, внесено в Реестр отечественного ПО.
 
KUMA — SIEM-система «Лаборатории Касперского», которая обеспечивает централизованный сбор, ускоренный анализ и корреляцию событий безопасности из различных источников данных и помогает реагировать на сложные инциденты.
 
«Интеграция с KUMA — это важный шаг к повышению эффективности и зрелости процессов обеспечения ИБ. Наша цель — сделать работу аналитиков информационной безопасности более удобной и результативной за счет автоматизации и упрощения мониторинга событий. Благодаря интеграции взаимодействие между «Синониксом» и KUMA стало прозрачным, автоматизированным и максимально удобным для практического применения», — отметил Андрей Кузнецов, специалист по развитию продукта «Синоникс» компании «АйТи Бастион».
 
 
«SIEM — это система, которая не только собирает и обрабатывает данные, но и позволяет реагировать на полученную информацию и предпринимать активные и проактивные действия. Она накапливает огромные объемы данных, и важно, чтобы их анализ можно было проводить в кратчайшие сроки. Интеграция с «Синониксом» значительно ускоряет оперативный ежедневный поиск по KUMA, расширяя ее возможности по приему и корреляции событий из разных источников», — прокомментировал Илья Маркелов, руководитель направления развития единой корпоративной платформы в «Лаборатории Касперского».
Напомним, программный комплекс «Синоникс» недавно получил сертификат ФСТЭК России по УД-4. Это повышает его значимость для компаний, ориентированных на использование сертифицированных средств защиты, в том числе для объектов КИИ и госкорпораций.
Темы:Пресс-релизОтрасльЛКАйТи БастионSIEMкибербезопасность
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Контроль привилегированных доступов без нервов: пошаговая инструкция
    В крупном бизнесе риски утечек привилегированных доступов к ключевым ИТ-ресурсам закрываются с помощью PAM (Privileged Access Management). А вот в малом и среднем – до сих пор многие считают, что это дорого, сложно и нужно исключительно миллиардным корпорациям. Эксперты компании “АйТи Бастион” предлагают базовую, но рабочую схему, которую можно внедрить без ИБ-отдела.
  • Что нужно знать о PAM в 2025 году?
    Алексей Ширикалов, руководитель отдела развития продуктов компании “АйТи Бастион”
    Привилегированные учетные записи – один из главных каналов проникновения для злоумышленников и головная боль для ИБ-специалистов. Сегодня без PAM обойтись уже нельзя: это требование времени, регуляторов и здравого смысла. Давайте разберемся во всех тонкостях и хитростях PAM-платформ.
  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...