ISGAWA SIEM
Задачей стартап-проекта является создание отечественной SIEM
системы для сбора и анализа событий на компьютерах в
инфраструктуре компании. Сбор будет производиться с помощью
агентов, установленных на конечные хосты. Далее эти события будут
попадать в систему, анализироваться с помощью подготовленных
правил корреляции и объединяться в инциденты информационной
безопасности. Затем к ним будут применяться политики реагирования.
Отдельный модуль будет хранить данные о хостах, на которых
установлены агенты системы, это позволит быстро получать данные об
оборудование в инфраструктуре компании. За счет реализованного API,
все данные можно будет направлять в другие системы для анализа и
выстраивания процессов автоматизированного реагирования на
инциденты информационной безопасности. Так же будет реализован
модуль создания процессов по оповещению, который будет запускать
заранее подготовленный код на языке программирования python. Это
позволит упростить процесс взаимодействия с другими системами в
инфраструктуре и сократить время реагирования на инциденты.
