Bober AI Systems

Внедрение SIEM на базе Kaspersky KUMA

SIEM как центр наблюдаемости: логи, алерты, расследование — с возможностью добавить KIRA или MDR поверх.

Enterprise SIEM: сбор событий, корреляция, расследование. Узкие запросы про «ai-модули KUMA» закрываем внедрением KUMA + KIRA. В реестре средств ГосСОПКА.

Средний и крупный бизнес, госсектор, КИИ — когда Excel с логами больше не масштабируется.

Партнёрство с «Лабораторией Касперского»

Registered Partner · B2B и B2C. Знаки и сертификаты — подтверждение статуса; поставка лицензий через официальную дистрибуцию.

Что получает заказчик

  • Единая точка сбора событий ИБ
  • Корреляция и алерты по вашим сценариям
  • Дашборды для ИБ и руководства
  • Интеграция с EDR, NGFW, почтой
  • Документация для ГосСОПКА / аудита

Bober AI Systems

  • Аудит источников логов и архитектуры
  • Развёртывание KUMA (on-prem / частное облако)
  • Подключение источников и парсеры
  • Правила корреляции и use cases
  • Дашборды и отчёты
  • Обучение аналитиков, сопровождение

Kaspersky

  • Kaspersky Unified Monitoring and Analysis Platform (KUMA)
  • Интеграция с Next XDR, NGFW, почтой
  • KIRA — опционально для разбора событий

Как устроен контур

  1. Источники (EDR, NGFW, AD, приложения) → KUMA
  2. Корреляция → алерт / инцидент
  3. Аналитик / KIRA → расследование → тикет
  4. Отчёт → ИБ / регулятор / руководство

Средний и крупный бизнес, госсектор, КИИ — когда Excel с логами больше не масштабируется.

Запрос

Имя и контакт — достаточно для первого шага. Описание задачи необязательно.

Ответим в течение 4 рабочих часов. После 30-минутного созвона пришлём предварительный план и вилку бюджета в течение 24 часов.

Напишите в свободной форме — что нужно сделать и как с вами связаться.

Telegram Позвонить