Kaspersky
Kaspersky KUMA
Kaspersky Unified Monitoring and Analysis Platform (KUMA) est une solution intégrée à architecture microservices pour la supervision de la sécurité en entreprise : collecte, corrélation, stockage et analyse des évènements de sécurité, avec génération d'alertes en cas de menace détectée. Elle peut fonctionner comme simple système de gestion des logs ou comme SIEM complet.
Fonctionnalités
- Collecte, traitement et stockage des évènements de sécurité
- Corrélation et analyse des données de sécurité
- Recherche dans les évènements collectés
- Génération d'alertes en cas de symptôme de menace
- Architecture microservices modulaire (collecteurs, corrélateurs, stockage, agents)
- Routage flexible des flux de données vers des outils tiers
Avantages
- Vision centralisée de la posture de sécurité de toute l'organisation
- S'utilise comme gestion de logs simple ou comme SIEM complet selon les besoins
Cas d'usage
- Entreprises et SOC souhaitant centraliser et corréler les évènements de sécurité de leur infrastructure IT
Tarification
| Licence — tarif dépendant du volume d'évènements/infrastructure | Sur devis |
kaspersky.com — pas de tarif public généraliste pour cette solution SIEM entreprise. Barclayse Group établit un devis personnalisé selon votre environnement.