UzCloud SIEM: Мониторинг безопасности и обнаружение киберугроз

Централизованный мониторинг безопасности и обнаружение киберугроз на серверах и рабочих станциях. Обнаружение вторжений, контроль целостности файлов и сканирование уязвимостей.

1 агент
HIDS, FIM, сканирование уязвимостей и логи
3000+
Правил детекции из коробки
90 дней
Хранение логов из коробки

Нам доверяют лидеры рынка Узбекистана

UZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok BorUZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok Bor

Видимость инфраструктуры в одном окне

Обнаружение вторжений в реальном времени

Брутфорс-атаки, подозрительные процессы, аномальная активность учетных записей. Более 3000 правил детекции с маппингом на MITRE ATT&CK.

Контроль целостности критичных систем

Мониторинг изменений в файлах, конфигурациях и реестре. Немедленное уведомление при несанкционированном изменении.

Инвентаризация уязвимостей

Сканирование установленного ПО по базам CVE с приоритизацией по критичности. Картина установленного ПО и его уязвимостей на каждом хосте.

Готовность к аудиту

Дашборды соответствия PCI DSS, CIS, NIST. Готовые отчеты для аудита и регулятора.

Решения под ваш сектор

Крупный бизнес

Видимость инфраструктуры без выделенной SOC-команды

Мониторинг сотен серверов и рабочих станций через один агент. Автоматическое реагирование на атаки и готовые правила детекции для защиты инфраструктуры.

Финансовый сектор

Соответствие жестким стандартам

Готовые compliance-дашборды для аудита на соответствие стандартам PCI DSS и NIST. Контроль целостности файлов (FIM) для защиты критичных данных клиентов и транзакций.

Государственные организации

Суверенитет и выполнение требований ЗРУ-547

Размещение платформы и хранение логов внутри Узбекистана (в ЦОД Tier III или on-prem). Полный контроль за действиями администраторов и изменениями в конфигурациях государственных ИС.

Один агент — шесть слоев мониторинга и защиты

Обнаружение вторжений на базе хоста

Анализ логов ОС, приложений и сервисов в реальном времени. Более 3000 правил детекции с маппингом на тактики MITRE ATT&CK.

Мониторинг целостности файлов

Отслеживание изменений в критичных файлах, конфигурациях и реестре Windows с привязкой к пользователю и процессу.

Сканирование уязвимостей

Инвентаризация ПО и сопоставление с базами CVE. Приоритизация по критичности (CVSS) для решений о патчинге.

Автоматическое реагирование

Блокировка IP атакующего, завершение процесса, уведомление администратора через email, Telegram, webhook.

Compliance-отчетность

Готовые дашборды соответствия PCI DSS, NIST. Формирование отчетов для регулятора.

Единый агент

Один агент на хосте закрывает HIDS, FIM, сканирование уязвимостей и сбор логов — без необходимости устанавливать несколько отдельных продуктов.

Цены

Фиксированная стоимость за эндпоинт в месяц

UzCloud SIEM
47 900 сум / эндпоинт
14 370 000 сум / месяц
Количество эндпоинтов 300
Что входит:
Все модули в одном агенте — обнаружение вторжений, контроль целостности, сканирование уязвимостей, сбор логов, автоматическое реагирование
Готовые правила детекции и MITRE ATT&CK маппинг
Compliance-дашборды (PCI DSS, NIST)
Хранение логов 90 дней
Техническая поддержка и обновления правил детекции
Дополнительно:
Развертывание on-prem в ЦОД заказчика
Расширенное хранение логов: 180 дней (+20%), 365 дней (+50%)
Кастомные правила детекции под инфраструктуру
Управляющая консоль UzCloud (Console)

Смежные сервисы

Часто задаваемые вопросы

Антивирус защищает отдельное устройство от известных вредоносных программ. SIEM собирает события со всех устройств организации и выявляет аномалии, атаки и нарушения политик — брутфорс атаки, изменения конфигураций. Это разные уровни защиты, они работают вместе.

Агент потребляет минимальные ресурсы: 50–100 МБ RAM, менее 2% CPU в стандартном режиме. Спроектирован для работы на production-серверах без заметного влияния на производительность.

В стандартный тариф включен объем, покрывающий большинство типовых хостов. При значительном превышении возможен переход на следующую полосу или доплата за дополнительный объем — условия фиксируются в договоре.

В сертифицированных ЦОД Tier III в Узбекистане или на инфраструктуре заказчика (on-prem). Данные мониторинга не покидают территорию страны.

Платформа построена на Wazuh — промышленном open-source решении для мониторинга безопасности. UzCloud берет на себя эксплуатацию, обновление правил детекции, интеграцию с локальной экосистемой и поддержку. Вы получаете управляемый сервис, а не сырой open source.

Стандартный тариф включает хранение 90 дней. При необходимости срок продлевается до 180 дней или 365 дней, либо настраивается под ваши и регуляторные требования.

Получите полную видимость своей инфраструктуры

Получите консультацию архитектора решений и расчет стоимости под вашу организацию.

Заполните форму

Отправляя заявку, вы соглашаетесь с политикой обработки персональных данных.