O2
Axenta
AXA
Heureka
IKEM
Innogy

Bezpečnost

S TeskaLabs SIEM získáte centrální přehled nad celou firemní infrastrukturou a díky včasné detekci pomáhá eliminovat rizika a jejich možné dopady na chod vaší společnosti. S TeskaLabs SIEM budete vždy o krok na před potencionálními hrozbami a získáte tak absolutní dohled.

Požadavky zákona

TeskaLabs je expertem v oblasti kybernetické bezpečnosti, a tudíž všechny naše produkty splňují normy pro bezpečí vaší společnosti. TeskaLabs SIEM splňuje požadavky Zákona o kybernetické bezpečnosti č.82/2018 (kritické, významné informační systémy), GDPR a ČSN ISO 27001:2013.

Rychlost a automatizace

Automatizovaná real-time detekce a reporting známých incidentů a anomálií umožní rychle reagovat a upřednostňovat řešení jednotlivých incidentů. Časová úspora vám umožní proaktivní vyhledávání možných hrozeb a dále tak posílí pružnost vaší IT infrastruktury.

Hlavní přínosy

  • Včasný přehled nad událostmi z mnoha zařízení

  • Pružnější a rychlejší reakce na útoky

  • Automatické korelace

  • Automatické reakce na události

  • Kontrola přístupu k datům

  • Optimalizace IT bezpečnostních procesů

  • Zdokonalení bezpečnosti a řízení rizik

  • Nahrávání událostí pro účely forenzní analýzy

Klíčové funkce a vlastnosti

  • Proudové (stream) zpracování dat v reálném čase

  • Unikátní řešení High availability (HA) - dle požadavků ISO 27001:2013

  • Flexibilita – Architektura mikroslužeb podporuje vývoj nových funkcí, které lze snadno navázat na existující funkční celky. Výsledkem je vysoce flexibilní systém, který je schopný pružně reagovat na změny a nové požadavky.

  • Škálovatelnost – podpora horizontálního i vertikálního škálování

  • Web UI v českém a anglickém jazyce

  • Forenzní a reverzní analýza aktivit

  • Přímá podpora vývojového týmu

  • Otevřená platforma - nehrozí proprietární uzamčení (Vendor lock-in)

  • Jednoduché rozšíření na oblasti mimo cybersecurity, tj. Stavba real-time analytické platformy pro zákaznickou zkušenost (Customer Experience Management/CEM) a mnohé další

  • Single Sign On (SSO) propojitelné s podnikovou databází uživatelů (LDAP)

  • Rozsáhlé možnosti využití pro Business Inteligence, Big Data a Machine Learning

Technické parametry

  • Multitenance

  • Vysoká propustnost – trvalý příjem 100.000 EPS a více 

  • Plně rozšiřitelné na active/active cluster s neomezeným počtem uzlů

  • Out of the box knihovny a tvorba vlastních detekčních pravidel bez nutnosti programování

  • Škálovatelný cluster ve výchozím nastavení (by default)

  • Neomezené diskové uložiště

Možnosti nasazení

Hardware appliance – dodání společně s hardwarem

On premise – software licence

Security Operation Center (SOC), MSSP (Managed Security Service Provider)

Virtual appliance - dodání řešení ve virtualizovaném prostředí

Otevřená platforma

Docker
ElasticSearch
Kafka
Kibana
ZooKeeper
Nginx

Podporovaná zařízení

Networking Cisco, HP, Huawei, Aruba, Dell, 3C, Extreme Networks, Brocade SAN, Mikrotik
Firewalls Fortinet, Juniper, Checkpoint, Kernum, Cisco ASA, Dell SonicWall, H3C, Hillstone, Sophos, Palo Alto Networks
Directory services MS ActiveDirectory, Novell eDirectory
Databases Oracle, MS SQL, MySQL, PostgreSQL, SAP
Windows servers, workstations, and applications Hyper-V, DHCP, Firewall, IIS, Sharepoint, Exchange
Linux servers Apache httpd, Tomcat, Nginx
Virtual servers VMWare ESX, Vcenter, FlowMon
WiFi FortiNet, Aruba, HP, Cisco, H3C, Trapeze / Juniper, UBNT, Dell, Ruckus
Antivirus Avast, AVG, ESET, Kaspersky, Microsoft Defender

Možné rozšíření na další zařízení dle potřeb zákazníka

Technická dokumentace pro TeskaLabs SIEM je dostupná zde.

Kontakt

Zanechte nám Vaše kontaktní informace a naši specialisté se s Vámi spojí.

Vaše informace jsou důvěrné a jsou chráněny a nebudou sdíleny s žádnými firmami třetích stran.