Журнал "Information Security/ Информационная безопасность" #4, 2026

• 33 SIEM www.itsec.ru Alertix MaxPatrol SIEM RuSIEM Security Vision SIEM Источники, типы событий, обяза- тельные поля, задержка Механизмы проверки в SDK Источники, типы событий, обя- зательные поля Через проверку правил корреля- ции: подача сырого события с проверкой итогового парсинга и срабатывания правила Уведомление, статус "дегради- ровано" для правила, приоста- новка правила Мониторинг источников, при- остановка правила Обнаружение деградации с помощью модуля поведенче- ского анализа Контроль доступности источни- ка, стабильности потока, откло- нений интенсивности, уведомле- ние Расширенное окно корреляции, ретрокорреляция, изменение детекта, новый или связанный детект Расширенное окно корреляции, ретрокорреляция Расширенное окно корреляции, ретрокорреляция, новый или связанный детект Расширенное окно корреляции, ретрокорреляция Да Да Да Да Да, перенормализация и повтор- ная корреляция Да, повторная корреляция Да, повторная корреляция Да, повторная корреляция Нет Да, PT Naira: помощь в рассле- довании, генерация правил нор- мализации, режим свободного чата и поиск по документации Нет Да, Security Vision AI: триаж, оценка критичности и FP, поиск похожих инцидентов, помощь при расследовании, построение маршрутов нарушителей и карты сети, обработка бюллете- ней, справка о продукте Расширенный поиск и расследо- вание: поиск по индикаторам компрометации (IoC), ретроспек- тивный анализ, блокнот аналити- ка, автоматизация реагирова- ния, выявление аномалий на основе профилей поведения (UEBA), учет инцидентов и конт- роль SLA с предустановленным воркфлоу расследования, напол- нение базы ИТ-активов, контент из коробки, интеграция с Гос- СОПКА и регуляторами, кон- структор дашбордов уровня BI ИИ-ассистент для анализа собы- тий PT Naira; модуль поведенче- ского анализа MaxPatrol BAD; система централизованного управления инцидентами Max- Patrol 360 Модуль RuSIEM Analytics для выявления поведенческих ано- малий с помощью машинного обучения; модуль RuSIEM IoC для выявления угроз корпора- тивным устройствам на основе индикаторов компрометации ML-модели для выявления инци- дентов; детектирование анома- лий по правилам математиче- ской статистики https://www.ngrsoftlab.ru/alertix https://ptsecurity.com/products/mp siem/ https://rusiem.com/ru/products https://www.securityvision.ru/prod- ucts/siem/ Представленные в таблице данные предоставлены соответствующими компаниями. Редакция выполнила работу по сбору данных, но не проверяла их соответствие действительности.

RkJQdWJsaXNoZXIy Mzk4NzYw