Документ не применяется. Подробнее см. Справку

1.1.2.9. Опция. Требования к программно-аппаратному комплексу обеспечения безопасности информации и управления событиями (SIEM), а также системе определения аномалий сетевого поведения (NBAD)

Назначение и функции комплекса аналогичны описанным в разделе 1.1.1.9.

Тип - программно-аппаратный комплекс Соответствие

Поддержка не менее 1250 событий в секунду и 25 000 Соответствие

потоков трафика

Возможность наращивания системы до поддержки 2500 Соответствие

событий в секунду 50 000 потоков трафика

Поддержка территориально распределенной архитектуры Соответствие

Поддержка функциональности: Процессор событий/потоков Соответствие

Поддержка отказоустойчивого режима по типу Соответствие

активный/пассивный

Защита событий и потоков с использованием алгоритмов Соответствие

SHA-256

Возможность создания корреляционных правил для Соответствие

определения определенного регулярного события или

потока и последующего реагирования

Менеджер управления событиями и возможность по Соответствие

расследованию аномальностей, состояния, целей и

злоумышленников в сети

Возможность по привязке нормализированного или Соответствие

необработанного события к высокоуровневой или

низкоуровневой категории

Поддержка хранения событий/потоков для исторического Соответствие

анализа

Поддержка API для интеграции с третьими системами для Соответствие

организации процессов реагирования на атаки

Поддержка приложений: MS SQL, MS IIS, MS AD, MS Exchange Соответствие

Поддержка Операционных Систем: Microsoft, Linux RedHat

Поддержка NetFlow, JFlow, SFlow Соответствие

Поддержка ведущих производителей сетевого оборудования Соответствие

Поддержка записей журнала операционных систем/Узлов на Соответствие

базе Microsoft, Unix и Linux

Поддержка Журналов Безопасности Межсетевых Экранов, Соответствие

IDS, IPS, VPNов, Сканеров уязвимостей, Антивирусных

Шлюзов, Персональных Антивирусов и UTM устройств

Поддержка не менее 200 шаблонов отчетности Соответствие

Резервирование жестких дисков по схеме RAID 5, емкость Соответствие

системы не менее 600 Гбайт

Резервирование ИП горячей замены Соответствие

Резервирование системы охлаждения Соответствие

Наличие консольного порта для управления, USB Соответствие

Количество портов 10/100/1000 BaseT Не менее 4

Дизайн для установки в шкаф 19" Соответствие