Smart Monitor
Security Data Lake

Сертификат ФСТЭК
Реестр российского ПО
Обзор продукта
Smart Monitor Security Data Lake — это централизованное хранилище данных ИБ, позволяющее собирать информацию из любых источников: сетевых и системных логов, телеметрии с агентов, событий облачных сервисов, бизнес-приложений и устаревших legacy-систем.
Security Data Lake не требует заранее заданной структуры хранения данных. Все данные сохраняются «как есть», а нормализуются только в момент аналитического запроса. Это позволяет быстро получать точные ответы на любые вопросы, строить сложные отчёты и обнаруживать скрытые закономерности, не ограничиваясь заранее подготовленными сценариями.
Преимущества Smart Monitor Security Data Lake
Подключаем любые источники данных
- «Всеядный» инструмент: подключает системы без сложной нормализации
- Легко подключает legacy-системы, критичные для бизнеса
Видит протяженные и «тихие» атаки
- Находит скрытые или «спящие» атаки, которые классическая SIEM может упустить
- Фиксирует длительные цепочки событий, которые сложно заметить в моменте
Дает доступ к новым видам анализа
- Сохраняет данные без ограничений по форматам и схемам
- Позволяет применять новые методы анализа к прошлым событиям
Объединяет Data Lake и SIEM на одной платформе
- Разделяет потоки данных на долгосрочное хранение и оперативное реагирование
- Дает «единое окно» для корреляции и управления инцидентами
Снижает совокупную стоимость владения
- Архитектура озера снижает стоимость лицензирования до 50% по сравнению с классическими SIEM
- Сокращает затраты на хранение до 5 раз на крупных инфраструктурах
Способен на глубокий ретроспективный поиск
- Хранит полные данные от всех источников годами, а не месяцами
- Способен восстановить весь вектор атаки, даже если она оставалась незаметной месяцами
Реализованные проекты

Комплексная система мониторинга событий ИБ для Банка России

Авито: переезд SIEM с MS Sentinel на Smart Monitor за два месяца

Иннотех (холдинговая компания Т1): миграция SIEM-системы
Функциональные возможности




Как работает Smart Monitor?
- Smart Monitor собирает данные из разных источников или получает их из гибридного хранилища
- Данные попадают в единую систему, где она проходит обработку — обогащение, фильтрацию и сопоставление с активами
- Система использует более 3000 правил обнаружения, процессы управления инцидентами и встроенную базу знаний
Security Data Lake как часть Smart Monitor
Smart Monitor — модульная платформа, адаптируемая под любые задачи. Система строится из независимых модулей, которые можно подключать и масштабировать по мере роста задач.
Каждый модуль работает сразу в нескольких сценариях, без дублирования и лишней нагрузки на инфраструктуру. Вы используете данные один раз и переиспользуете их в разных модулях, не переплачивая за лишние лицензии или функционал.
Платформа растёт вместе с бизнесом, сохраняя стабильность и производительность. Посмотрите, как это работает:
Рассчитать стоимость
Лаборатория данных — больше, чем демо
Попробовать поиск и аналитику
Собрать дашборды и правила корреляции
Потренироваться в работе с инцидентами
В лаборатории смоделирована работа виртуальной компании
Посмотреть на Smart Monitor в действии
