امنیت نقاط پایانی (Endpoint Protection Platform)
(آنتی ویروس سازمانی پادویش بیس) Padvish Base
(آنتی ویروس سازمانی پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضد باجگیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
مرکز کشف و پاسخ نقاط پایانی(Endpoint Detection & Response)
Padvish EDR
Kaspersky Endpoint Security Cloud Pro
Kaspersky EDR Optimum
Kaspersky EDR Expert
مرکز کشف و پاسخ مدیریت شده
(Managed Detection & Response)
Padvish MDR
Kaspersky MDR Optimum
Kaspersky MDR Expert
مرکز کشف و پاسخ پیشرفته
(eXtended Detection & Response)
Kaspersky Anti Targeted Attack Platform
امنیت ایمیل (Mail Security)
(محافظ درگاه ایمیل پادویش) Padvish Mail Gateway
فایروال و مدیریت یکپارچه تهدیدات (Firewall & UTM)
APK GATE Unified Threat Management
مدیریت وقایع و امنیت اطلاعات (SIEM)
APK SIEM
(Asset Management) مدیریت داراییها
(مدیریت داراییهای پادویش) Padvish AM
(Support Management) مدیریت پشتیبانی
(میز خدمت پادویش) Padvish SD
سامانه مدیریت وقایع و امنیت اطلاعات (APK SIEM)، راهکاری قدرتمند و پیشرفته برای مدیریت همه جانبه وقایع و رخدادهای امنیت سایبری در سازمان میباشد. ماژولهای قدرتمند و توانایی آنالیز دادههای بزرگ از ویژگیهای این محصول کاربردی است.
افق تهدیدات سایبری، در سالهای گذشته چهره جدیدی به خود گرفته است. حملات پیچیده، پیشرفته و سازمان یافتهتر شدهاند که بدین ترتیب شناسایی و جلوگیری از آنها نیاز به ابزار و دانش بیشتری دارد. بر اساس تحقیقات، این حملات در 74% مواقع در یک سال اول توسط سازمان شناسایی نمیشوند و در بسیاری مواقع دستگاهها و سیستمهای موجود در سازمان به دلایل مختلف قادر به جلوگیری از وقوع این حملات نبودهاند. در این بین جای خالی سامانهای که قادر به جمع آوری و نگهداری طولانی مدت رخدادها، آنالیز رویدادها و یکچارچه سازی آنها باشد، احساس میشود. این راهکار با نام SIEM (Security Information and Event Management) علاوه بر کمک به تیمهای امنیتی در پاسخ به وقایع، با نگهداری گزارشات امکان مراجعه و ردیابی حملات را در طول زمان فراهم میکند که در بلند مدت تاثیر مثبتی در امنیت سایبری سازمان خواهد داشت.
سامانه مدیریت وقایع و امنیت اطلاعات امن پردازان کویر با نام APK SIEM یک محصول جامع برای جمعآوری، نگهداری و آنالیز گزارشات از سراسر شبکه سازمان است. این محصول ساختار ماژولار و طراحی مقیاس پذیری دارد که و به راحتی با سیاستهای سازمان منطبق میگردد. APK SIEM با نگهداری طولانی مدت گزارشات و غنی سازی آن با سایر اطلاعات امکان تحلیلهای عمیقتر و عملیات فارنزیک را فراهم میآرود. این محصول یک ابزار کلیدی برای تیمهای CSIRT و SOC به شمار میرود.
این ماژول با نصب شدن بروی نقاط پایانی، وظیفه ارسال رویدادهای سیستمی را بر عهده دارد. این سرویس اطلاعات دقیقی از تغییرات پردازشها، اتصلات شبکه، فایلها و پوشههای مورد نظر را ارائه مینماید. با توجه به این که در یک سازمان ممکن است تعداد زیادی از تجهیزات و برنامههای کاربردی وجود داشته باشد که لاگهای متفاوتی تولید میکنند، نیاز به عملیاتی برای فیلتر کردن ، دسته بندی، انطباق و ذخیره لاگها وجود دارد. در محصول APKSIEM این عملیات توسط ماژول SA انجام میشود.
این ماژول رویدادهایی که توسط کاربران، سرورها، تجهیزات و سنسورهای امنیتی در شبکه تولید میشود را جمعآوری و آنها را به سیستم مدیریت رویدادها ارسال میکنند.
این ابزار وظیفه ذخیره سازی رویدادهای جمعآوری شده جهت تحلیل و یا تهیه گزارشها در بازههای زمانی متفاوت، بنابه سیاستهای امنیتی سازمان را بر عهده دارد.
این ابزار به منظور هشداردهی سریع و فعال برروی حوادث امنیتی به صورت Historical طراحی شده است.
ماژول UEBA یک سیستم پیشرفته برای آنالیز و پروفایلینگ رفتار شبکه و کاربران میباشد که دیدی یکپارچه نسبت به وضعیت امنیت سازمان را فراهم میکند.
طراحی ماژولار محصول APK SIEM این قابلیت را فراهم آورده که متناسب با نیازمندیهای سازمانها و منابع موجود با معماریهای متفاوت پیادهسازی گردد.
این معماری در مواردی که سازمان دارای زیر مجموعههای مستقلی با منابع متفاوت است مورد استفاده قرار گرفته و متناسب با این معماری، فرآیند رصد و بهروزرسانی سلسله مراتبی در سازمانها و شعبههای مربوط انجام میپذیرد.
در این معماری متناسب با نیازهای سازمان با استفاده از امکانات زیر، پشتیبانی از نرخ EPS بالاتر به همراه جستجوی سریعتر و نگهداری طولانی مدتتر دادهها شخصی سازی میشود. نمونهای از این شخصی سازی در ادامه نشان داده شده است.