Microsoft Azure Sentinel

Продукт
Разработчики: Microsoft
Дата последнего релиза: 2021/04/23
Технологии: SaaS - Программное обеспечение как услуга,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

Microsoft Azure Sentinel — это масштабируемое облачное решение для управления информационной безопасностью и событиями безопасности (SIEM) , а также для автоматического ответа с помощью оркестрации операций защиты. Azure Sentinel обеспечивает интеллектуальные средства для анализа данных безопасности и аналитику угроз по всему предприятию, предоставляя единое решение для обнаружения предупреждений, видимости угроз, упреждающего поиска и реагирования на угрозы.

2021: Интеграция с Group-IB Threat Intelligence & Attribution

23 апреля 2021 года Microsoft и Group-IB сообщили об интеграции Azure Sentinel, облачного решения для управления информационной безопасностью, с системой исследования и атрибуции кибератак Group-IB Threat Intelligence & Attribution (TI&A).

Задачей разработчиков Group-IB и Miсrosoft в рамках проекта была загрузка баз знаний Group-IB TI&A в Azure Sentinel для автоматического сканирования и обнаружения соответствующих индикаторов TI в журналах источников данных организации для дальнейшего изучения и анализа.

«
В рамках реализации этого проекта мы решили задачи по автоматизированной доставке из Group-IB TI&A в Azure Sentinel актуальных индикаторов компрометации для дальнейшего изучения и анализа угроз, — подчеркивает Станислав Фесенко, руководитель департамента системных решений Group-IB. —Такой подход позволит компаниям увеличить скорость реагирования внутренних команд на потенциальный инцидент и усилить защиту ИТ-инфраструктуры за счет возможностей хантинга для предотвращения киберпреступлений еще на этапе их подготовки.
»



СМ. ТАКЖЕ (5)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1912)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (814)
  Другие (9364)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (438)

  Directum (Директум) (231)
  Elma (Элма) (140)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (319)

  Elma (Элма) (139)
  Directum (Директум) (92)
  1С-Рарус (25)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (386)

  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (3)
  1С-Рарус (3)
  Корус Консалтинг (2)
  Directum (Директум) (2)
  Астра Группа компаний (1)
  Другие (16)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2956)
  Elma (Элма) (4, 2046)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1293)
  Другие (2020, 8188)

  Elma (Элма) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 97)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 310)

  Directum (Директум) (1, 242)
  Elma (Элма) (1, 145)
  1С Акционерное общество (8, 75)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  Elma (Элма) (2, 148)
  1С Акционерное общество (11, 79)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (94, 242)

  1С Акционерное общество (2, 7)
  Directum (Директум) (2, 3)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 3)
  Optimacros (Оптимакрос) (1, 2)
  1С-Битрикс (1, 2)
  Другие (8, 9)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1599
  ELMA BPM Suite - 1452
  Directum RX - 1286
  1С:ERP Управление предприятием 2 - 1028
  Другие 9244

  ELMA365 - 160
  Directum RX - 145
  1С:ERP Управление предприятием 2 - 62
  1С-Битрикс24 - 26
  ELMA BPM Suite - 22
  Другие 323

  Directum RX - 242
  ELMA365 - 145
  1С:ERP Управление предприятием 2 - 57
  1С-Битрикс24 - 33
  Advanta (Адванта) - система управления проектами - 24
  Другие 232

  Directum RX - 180
  ELMA365 - 120
  1С:ERP Управление предприятием 2 - 53
  ELMA BPM Suite - 29
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22
  Другие 267

  1С:ERP Управление предприятием 2 - 6
  Directum RX - 3
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 3
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2
  1С-Битрикс24 - 2
  Другие 11

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (32)
  SearchInform (СёрчИнформ) (19)
  Softline (Софтлайн) (19)
  Инфосистемы Джет (16)
  Другие (187)

  SearchInform (СёрчИнформ) (3)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (3)
  Другие (26)

  InnoSTage (Инностейдж) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Экстрим безопасность (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 94)
  Positive Technologies (Позитив Текнолоджиз) (23, 59)
  SearchInform (СёрчИнформ) (2, 20)
  Лаборатория Касперского (Kaspersky) (12, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (312, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосистемы Джет (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  SearchInform (СёрчИнформ) (1, 3)
  Другие (13, 15)

  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 44
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 20
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 208

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Инфосекьюрити ISOC - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  МТС Центр информационной безопасности (SOC) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  PT Network Attack Discovery (PT NAD) - 3
  СёрчИнформ SIEM - 3
  Другие 26

  MaxPatrol SIEM - 1
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 1
  PT Sandbox - 1
  Другие 0