Логотип
Баннер в шапке 1
Баннер в шапке 2

Crosstech DataGrain ESO (Events Stream Optimization)

Продукт
Разработчики: Crosstech Solutions Group (Кросстех Солюшнс Групп)
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

DataGrain ESO (Events Stream Optimization) – решение, разработанное CrossTech Solutions Group. Продукт позволяет собирать, фильтровать и профилировать входящие события ИБ, осуществлять централизованное хранение данных в хранилище в сжатом формате и передавать только необходимые данные на сторонние решения. Управление задачами-2025: в «Сфере» доступа 6.8 т

2022: Решаемые задачи и основные функции

По информации на март 2022 года DataGrain ESO предлагает решить следующие задачи:

  • Интеграция с целевыми источниками данных по различным протоколам и интерфейсам;
  • Реализация наиболее эффективной структуры по долгосрочному хранению данных;
  • Настройка механизмов по профилированию входящего потока данных и «умной» фильтрации;
  • Настройка передачи отфильтрованных данных на SIEM-платформу в поддерживаемом формате;

Основные функции

DataGrain ESO можно использовать для решения следующих запросов:

  • Сокращение финансовых затрат на лицензирование SIEM;
  • Централизованное хранение всех исходных данных в сжатом формате;
  • Профилирование входящего потока событий ИБ в SIEM;
  • Многоступенчатая фильтрация событий ИБ;
  • Умная фильтрация;
  • Гибкие возможности по поиску информации в собираемых данных;
  • Поддержка всех крупных вендоров SIEM;
  • Поддержка широкого перечня целевых источников данных.

Какие результаты обеспечивает DataGrain ESO:

  • Оптимизация объема входного потока событий в SIEM-систему;
  • Реализация долгосрочного хранения ретроспективных данных в сжатом формате;
  • Снижение финансовых затрат на лицензирование SIEM-системы;
  • Повышение эффективности и скорости работы SIEM-системы;
  • Снижение эксплуатационных затрат на SIEM систему;
  • Минимизация ошибок аналитиков при ручной обработке данных.

По словам разработчиков, DataGrain ESO заменяет следующие продукты:

  • ArsSight;
  • Splunk;
  • LogRhythm.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (272)
  Axelot (Акселот) (168)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  SDI Solution (ЭсДиАй Солюшен) (23)
  Софрос (Sofros) (22)
  Другие (307)

  Datareon (Датареон) (41)
  Axelot (Акселот) (34)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  Платформа больших данных (Platforma) (2)
  Другие (23)

  Datareon (Датареон) (32)
  Axelot (Акселот) (20)
  Софрос (Sofros) (10)
  Naumen (Наумен консалтинг) (3)
  Нетрика Медицина (2)
  Другие (26)

  Datareon (Датареон) (19)
  Axelot (Акселот) (14)
  Софрос (Sofros) (5)
  Первый Бит (3)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (3)
  Другие (23)

  Атеуко (Ateuco) (3)
  Arenadata (Аренадата Софтвер) (2)
  Софрос (Sofros) (2)
  Axelot (Акселот) (1)
  Axelot Consult (1)
  Другие (5)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (2, 437)
  Axelot (Акселот) (1, 31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  ЭсДиАй Рисёчь (SDI Research) (1, 23)
  SDI Solution (ЭсДиАй Солюшен) (1, 23)
  Другие (332, 281)

  Datareon (Датареон) (1, 73)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  АСКОН (1, 2)
  Платформа больших данных (Platforma) (1, 2)
  Другие (18, 20)

  Datareon (Датареон) (1, 59)
  Axelot (Акселот) (1, 6)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Netrika (Нетрика) (1, 2)
  Другие (16, 17)

  Datareon (Датареон) (1, 39)
  Data Sapience (Дата Сапиенс) (2, 3)
  Arenadata (Аренадата Софтвер) (1, 3)
  Ростелеком (2, 2)
  TData (ТДата) (2, 2)
  Другие (16, 18)

  Datareon (Датареон) (1, 3)
  Атеуко (Ateuco) (1, 3)
  Arenadata (Аренадата Софтвер) (1, 2)
  Data Sapience (Дата Сапиенс) (1, 1)
  SAP SE (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon Platform - 437
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 31
  НСИ Semantic MDM - 23
  HFLabs Единый клиент - 23
  АйТи Про: BI.Qube - 18
  Другие 247

  Datareon Platform - 73
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  HFLabs Единый клиент - 2
  Platforma и HFLabs: Технология безопасного метчинга данных - 2
  Полином:MDM - 2
  Другие 19

  Datareon Platform - 59
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6
  Naumen Enterprise Search - 3
  Юниверс MDM - 2
  N3.Управление НСИ - 2
  Другие 15

  Datareon Platform - 39
  ADS - Arenadata Streaming - 3
  RT.DataGovernance Инструмент документирования данных - 2
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 2
  HFLabs Единый клиент - 2
  Другие 18

  Ateuco: TooLSiD Интеллектуальная система хранения - 3
  Datareon Platform - 3
  ADS - Arenadata Streaming - 2
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 1
  SAP Customer Activity Repository (CAR) - 1
  Другие 3

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  SearchInform (СёрчИнформ) (18)
  Softline (Софтлайн) (17)
  Инфосистемы Джет (16)
  Другие (162)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  Уральский центр систем безопасности (УЦСБ) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (3)
  SearchInform (СёрчИнформ) (2)
  Softline (Софтлайн) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (10)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (14, 93)
  Positive Technologies (Позитив Текнолоджиз) (18, 50)
  SearchInform (СёрчИнформ) (2, 19)
  Лаборатория Касперского (Kaspersky) (10, 17)
  R-Vision (Р-Вижн) (8, 15)
  Другие (289, 122)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  R-Vision (Р-Вижн) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Positive Technologies (Позитив Текнолоджиз) (4, 10)
  Перспективный мониторинг (1, 3)
  Лаборатория Касперского (Kaspersky) (2, 2)
  SearchInform (СёрчИнформ) (1, 2)
  R-Vision (Р-Вижн) (1, 2)
  Другие (4, 4)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  MaxPatrol SIEM - 41
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 13
  Другие 181

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  Innostage SOC CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  Security Vision Incident Response Platform (Security Vision IRP) SOAR - 2
  Другие 14

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  МТС Центр информационной безопасности (SOC) - 1
  Инфосекьюрити ISOC - 1
  F.A.C.C.T. Attack Surface Management - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 15

  MaxPatrol SIEM - 8
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 4
  Перспективный мониторинг: Ampire Киберполигон - 3
  R‑Vision SOAR (ранее R-Vision IRP) - 2
  СёрчИнформ SIEM - 2
  Другие 9