О продукте
SOC-инструменты внутри вашей инфраструктуры
MiniSOC — self-hosted платформа для системных администраторов, DevOps-инженеров, специалистов ИБ и руководителей ИТ. Она собирает события безопасности, выявляет атаки и помогает команде расследовать инциденты без передачи логов за пределы организации.
Что делает MiniSOC
Платформа объединяет мониторинг событий, triage инцидентов, Threat Hunting, MITRE ATT&CK Matrix, Kill Chains и Playbooks. Activity Heatmap показывает повторяющиеся периоды активности, а Event Ingestion — скорость поступления событий и пики EPS.
Где хранятся данные
MiniSOC разворачивается на серверах организации. Команда сама определяет правила хранения, доступ пользователей и жизненный цикл событий. Для компаний, филиалов и подразделений можно создавать отдельные тенанты.
Какие системы подключаются
Готовые коннекторы принимают события от Linux и Windows, Nginx, Microsoft IIS, PostgreSQL, MySQL, Prometheus, Grafana, Zabbix, Falco, Suricata, Zeek и Bitrix.
Как устроены отчёты
MiniSOC формирует наборы доказательств из реальных событий для 152-ФЗ, PCI DSS, ISO 27001 и ГОСТ Р 57580.2. Покрытие можно проверить до покупки, а экспорт оформленного отчёта доступен по лицензии.
Как защищён доступ
Для централизованной авторизации поддерживаются SSO и Active Directory. Прямой вход можно усилить двухфакторной аутентификацией.
Как начать
Скачайте сборку, разверните MiniSOC в своём контуре, подключите несколько источников и оцените обнаружение на собственных данных. После проверки можно выбрать коммерческую лицензию.