MiniSOC На главную

О продукте

SOC-инструменты внутри вашей инфраструктуры

MiniSOC — self-hosted платформа для системных администраторов, DevOps-инженеров, специалистов ИБ и руководителей ИТ. Она собирает события безопасности, выявляет атаки и помогает команде расследовать инциденты без передачи логов за пределы организации.

Что делает MiniSOC

Платформа объединяет мониторинг событий, triage инцидентов, Threat Hunting, MITRE ATT&CK Matrix, Kill Chains и Playbooks. Activity Heatmap показывает повторяющиеся периоды активности, а Event Ingestion — скорость поступления событий и пики EPS.

Где хранятся данные

MiniSOC разворачивается на серверах организации. Команда сама определяет правила хранения, доступ пользователей и жизненный цикл событий. Для компаний, филиалов и подразделений можно создавать отдельные тенанты.

Какие системы подключаются

Готовые коннекторы принимают события от Linux и Windows, Nginx, Microsoft IIS, PostgreSQL, MySQL, Prometheus, Grafana, Zabbix, Falco, Suricata, Zeek и Bitrix.

Как устроены отчёты

MiniSOC формирует наборы доказательств из реальных событий для 152-ФЗ, PCI DSS, ISO 27001 и ГОСТ Р 57580.2. Покрытие можно проверить до покупки, а экспорт оформленного отчёта доступен по лицензии.

Как защищён доступ

Для централизованной авторизации поддерживаются SSO и Active Directory. Прямой вход можно усилить двухфакторной аутентификацией.

Как начать

Скачайте сборку, разверните MiniSOC в своём контуре, подключите несколько источников и оцените обнаружение на собственных данных. После проверки можно выбрать коммерческую лицензию.

Связаться