UzCloud SIEM: Мониторинг безопасности и обнаружение киберугроз

Централизованный мониторинг безопасности и обнаружение киберугроз на серверах и рабочих станциях. Обнаружение вторжений, контроль целостности файлов и сканирование уязвимостей.

1 агент
HIDS, FIM, сканирование уязвимостей и логи
3000+
Правил детекции из коробки
90 дней
Хранение логов из коробки

Нам доверяют лидеры рынка Узбекистана

UZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok BorUZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok Bor

Видимость инфраструктуры в одном окне

Обнаружение вторжений в реальном времени

Брутфорс-атаки, подозрительные процессы, аномальная активность учетных записей. Более 3000 правил детекции с маппингом на MITRE ATT&CK.

Контроль целостности критичных систем

Мониторинг изменений в файлах, конфигурациях и реестре. Немедленное уведомление при несанкционированном изменении.

Инвентаризация уязвимостей

Сканирование установленного ПО по базам CVE с приоритизацией по критичности. Картина установленного ПО и его уязвимостей на каждом хосте.

Готовность к аудиту

Дашборды соответствия PCI DSS, CIS, NIST. Готовые отчеты для аудита и регулятора.

Решения под ваш сектор

Крупный бизнес

Видимость инфраструктуры без выделенной SOC-команды

Мониторинг сотен серверов и рабочих станций через один агент. Автоматическое реагирование на атаки и готовые правила детекции для защиты инфраструктуры.

Финансовый сектор

Соответствие жестким стандартам

Готовые compliance-дашборды для аудита на соответствие стандартам PCI DSS и NIST. Контроль целостности файлов (FIM) для защиты критичных данных клиентов и транзакций.

Государственные организации

Суверенитет и выполнение требований ЗРУ-547

Размещение платформы и хранение логов внутри Узбекистана (в ЦОД Tier III или on-prem). Полный контроль за действиями администраторов и изменениями в конфигурациях государственных ИС.

Один агент — шесть слоев мониторинга и защиты

Обнаружение вторжений на базе хоста

Анализ логов ОС, приложений и сервисов в реальном времени. Более 3000 правил детекции с маппингом на тактики MITRE ATT&CK.

Мониторинг целостности файлов

Отслеживание изменений в критичных файлах, конфигурациях и реестре Windows с привязкой к пользователю и процессу.

Сканирование уязвимостей

Инвентаризация ПО и сопоставление с базами CVE. Приоритизация по критичности (CVSS) для решений о патчинге.

Автоматическое реагирование

Блокировка IP атакующего, завершение процесса, уведомление администратора через email, Telegram, webhook.

Compliance-отчетность

Готовые дашборды соответствия PCI DSS, NIST. Формирование отчетов для регулятора.

Единый агент

Один агент на хосте закрывает HIDS, FIM, сканирование уязвимостей и сбор логов — без необходимости устанавливать несколько отдельных продуктов.

Цены

Фиксированная стоимость за эндпоинт в месяц

UzCloud SIEM
47 900 сум за эндпоинт
14 370 000 сум/месяц без НДС
Количество эндпоинтов 300
Что входит:
Все модули в одном агенте — обнаружение вторжений, контроль целостности, сканирование уязвимостей, сбор логов, автоматическое реагирование
Готовые правила детекции и MITRE ATT&CK маппинг
Compliance-дашборды (PCI DSS, NIST)
Хранение логов 90 дней
Техническая поддержка и обновления правил детекции
Выделенный менеджер
Приоритетная поддержка
Архитектурный консалтинг
Индивидуальный договор
Дополнительно:
Развертывание on-prem в ЦОД заказчика
Расширенное хранение логов: 180 дней (+20%), 365 дней (+50%)
Кастомные правила детекции под инфраструктуру
Управляющая консоль UzCloud (Console)
Корпоративный
Цена по
запросу
Что входит:
Все модули в одном агенте — обнаружение вторжений, контроль целостности, сканирование уязвимостей, сбор логов, автоматическое реагирование
Готовые правила детекции и MITRE ATT&CK маппинг
Compliance-дашборды (PCI DSS, NIST)
Хранение логов 90 дней
Техническая поддержка и обновления правил детекции
Выделенный менеджер
Приоритетная поддержка
Архитектурный консалтинг
Индивидуальный договор
Дополнительно:
Развертывание on-prem в ЦОД заказчика
Расширенное хранение логов: 180 дней (+20%), 365 дней (+50%)
Кастомные правила детекции под инфраструктуру
Управляющая консоль UzCloud (Console)

Часто задаваемые вопросы

Собрали ответы на то, что спрашивают чаще всего.

Антивирус защищает отдельное устройство от известных вредоносных программ. SIEM собирает события со всех устройств организации и выявляет аномалии, атаки и нарушения политик — брутфорс атаки, изменения конфигураций. Это разные уровни защиты, они работают вместе.

Агент потребляет минимальные ресурсы: 50–100 МБ RAM, менее 2% CPU в стандартном режиме. Спроектирован для работы на production-серверах без заметного влияния на производительность.

В стандартный тариф включен объем, покрывающий большинство типовых хостов. При значительном превышении возможен переход на следующую полосу или доплата за дополнительный объем — условия фиксируются в договоре.

В сертифицированных ЦОД Tier III в Узбекистане или на инфраструктуре заказчика (on-prem). Данные мониторинга не покидают территорию страны.

Платформа построена на Wazuh — промышленном open-source решении для мониторинга безопасности. UzCloud берет на себя эксплуатацию, обновление правил детекции, интеграцию с локальной экосистемой и поддержку. Вы получаете управляемый сервис, а не сырой open source.

Стандартный тариф включает хранение 90 дней. При необходимости срок продлевается до 180 дней или 365 дней, либо настраивается под ваши и регуляторные требования.

Смежные сервисы

Получите полную видимость своей инфраструктуры

Получите консультацию архитектора решений и расчет стоимости под вашу организацию.

Заполните форму

Отправляя заявку, вы соглашаетесь с политикой обработки персональных данных.