HPE ArcSight Express

Продукт
Название базовой системы (платформы): HPE ArcSight ESM (Security Information and Event Management, SIEM)
Разработчики: ArcSight, Micro Focus
Дата премьеры системы: сентябрь 2011 года
Технологии: ИБ - Межсетевые экраны

HP ArcSight Express 3.0

В сентябре 2011 года компания HP представила HP ArcSight Express 3.0, унифицированное решение для обеспечения безопасности, обладающее высокоразвитыми функциями корреляции событий, управления протоколами и контроля пользовательской активности. Данное решение позволяет быстро распознававать и отражать электронные угрозы.

Кибератаки давно стали повсеместным явлением, поэтому организации нуждаются в защите чувствительных операционных данных и скорейшем выявлении угроз информационной безопасности.

HP ArcSight Express 3.0 — это первая система управления информацией и событиями безопасности (Security Information and Event Management, SIEM), основанная на разработанном компанией HP механизме Correlation Optimized Retention and Retrieval Engine (CORR-Engine). Данный высокомасштабируемый механизм реализует функции корреляции, обработки и сохранения обширных массивов данных, что обеспечивает чрезвычайно эффективное распознавание и предотвращение различных угроз и рисков.

«Организациям необходимо управлять постоянно растущими объемами конфиденциальных данных и одновременно обеспечивать их защиту, — заявляет Хью Ньеманзе (Hugh Njemanze). — Со временем это становится все более сложным делом. Система ArcSight Express 3.0, основанная на механизме CORR-Engine, который позволяет быстро распознавать и анализировать угрозы, помогает снизить общие затраты на борьбу с киберпреступностью».

HP ArcSight Express 3.0, ключевой компонент платформы HP Security Intelligence and Risk Management (SIRM), поставляется в виде полностью готового к работе автономного специализированного сервера. Такая форма поставки позволяет значительно упростить инсталляцию и эксплуатацию SIEM-решений. HP ArcSight Express 3.0 помогает системным администраторам и аудиторам сетевой безопасности мгновенно реагировать на появление угроз для бизнеса, обеспечивая достижение следующих преимуществ:(1)

  • корреляция событий осуществляется втрое быстрее благодаря возможностям CORR-Engine;(2)
  • извлечение соотнесенных событий, хранимых в CORR-Engine, увеличивается на 500%;(2)
  • потребности в емкости для долгосрочного хранения соотнесенных событий уменьшаются в десять раз;(3)
  • все SIEM-решения пользуются единым хранилищем данных, что позволяет организовать высокоэффективный поток действий, включающий в себя распознавание угроз в режиме реального времени, выдачу предупреждений, техническую экспертизу угроз и формирование отчетов;
  • внедрение SIEM-систем и управление ими ускоряется за счет наличия простой в использовании административной консоли управления.

«Решение HP ArcSight Express 3.0 обладает гораздо более высокой производительностью по сравнению с предыдущими версиями, — подчеркивает Мэтт Деври (Matt DeVries), инженер по информационной безопасности компании Priority Health, одного из крупнейших игроков рынка медицинского страхования. — Технология CORR-Engine создает высокоскоростную магистраль обработки событий, позволяющую быстро распознавать сложнейшие атаки и мгновенно реагировать на них. Высокая скорость реагирования крайне необходима в условиях постоянного роста объемов данных, генерируемых системами безопасности».




Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  UserGate, Юзергейт (ранее Entensys) (3, 4)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год