Crosstech DataGrain ESO (Events Stream Optimization)

Продукт
Разработчики: Crosstech Solutions Group (Кросстех Солюшнс Групп)
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

DataGrain ESO (Events Stream Optimization) – решение, разработанное CrossTech Solutions Group. Продукт позволяет собирать, фильтровать и профилировать входящие события ИБ, осуществлять централизованное хранение данных в хранилище в сжатом формате и передавать только необходимые данные на сторонние решения. Профессиональные дисплеи для медучреждений: как цифровые технологии улучшают качество обслуживания пациентов и работу медперсонала 2.3 т

2022: Решаемые задачи и основные функции

По информации на март 2022 года DataGrain ESO предлагает решить следующие задачи:

  • Интеграция с целевыми источниками данных по различным протоколам и интерфейсам;
  • Реализация наиболее эффективной структуры по долгосрочному хранению данных;
  • Настройка механизмов по профилированию входящего потока данных и «умной» фильтрации;
  • Настройка передачи отфильтрованных данных на SIEM-платформу в поддерживаемом формате;

Основные функции

DataGrain ESO можно использовать для решения следующих запросов:

  • Сокращение финансовых затрат на лицензирование SIEM;
  • Централизованное хранение всех исходных данных в сжатом формате;
  • Профилирование входящего потока событий ИБ в SIEM;
  • Многоступенчатая фильтрация событий ИБ;
  • Умная фильтрация;
  • Гибкие возможности по поиску информации в собираемых данных;
  • Поддержка всех крупных вендоров SIEM;
  • Поддержка широкого перечня целевых источников данных.

Какие результаты обеспечивает DataGrain ESO:

  • Оптимизация объема входного потока событий в SIEM-систему;
  • Реализация долгосрочного хранения ретроспективных данных в сжатом формате;
  • Снижение финансовых затрат на лицензирование SIEM-системы;
  • Повышение эффективности и скорости работы SIEM-системы;
  • Снижение эксплуатационных затрат на SIEM систему;
  • Минимизация ошибок аналитиков при ручной обработке данных.

По словам разработчиков, DataGrain ESO заменяет следующие продукты:

  • ArsSight;
  • Splunk;
  • LogRhythm.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (272)
  Axelot (Акселот) (158)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  SDI Solution (ЭсДиАй Солюшен) (23)
  АйТи Про (IT Pro) (21)
  Другие (285)

  Datareon (Датареон) (41)
  Axelot (Акселот) (32)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  SDI Solution (ЭсДиАй Солюшен) (2)
  Другие (22)

  Datareon (Датареон) (32)
  Axelot (Акселот) (19)
  Софрос (Sofros) (9)
  Naumen (Наумен консалтинг) (3)
  Нетрика Медицина (2)
  Другие (26)

  Datareon (Датареон) (19)
  Axelot (Акселот) (9)
  Первый Бит (3)
  Софрос (Sofros) (3)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (3)
  Другие (18)

  Axelot (Акселот) (1)
  Axelot Consult (1)
  IBS (1)
  SAP CIS (САП СНГ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (2, 421)
  Axelot (Акселот) (1, 31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  ЭсДиАй Рисёчь (SDI Research) (1, 23)
  SDI Solution (ЭсДиАй Солюшен) (1, 23)
  Другие (326, 265)

  Datareon (Датареон) (1, 71)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  SDI Solution (ЭсДиАй Солюшен) (1, 2)
  АСКОН (1, 2)
  Другие (17, 19)

  Datareon (Датареон) (1, 57)
  Axelot (Акселот) (1, 6)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Netrika (Нетрика) (1, 2)
  Другие (16, 17)

  Datareon (Датареон) (1, 32)
  Data Sapience (Дата Сапиенс) (2, 3)
  TData (ТДата) (2, 2)
  Ростелеком (2, 2)
  Axelot (Акселот) (1, 2)
  Другие (13, 14)

  Datareon (Датареон) (1, 1)
  Axelot (Акселот) (1, 1)
  SAP SE (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon Platform - 421 (421, 0)
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 31 (31, 0)
  НСИ Semantic MDM - 23 (23, 0)
  HFLabs Единый клиент - 23 (23, 0)
  АйТи Про: BI.Qube - 18 (18, 0)
  Другие 218

  Datareon Platform - 71 (71, 0)
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5 (5, 0)
  HFLabs Единый клиент - 2 (2, 0)
  Platforma и HFLabs: Технология безопасного метчинга данных - 2 (2, 0)
  НСИ Semantic MDM - 2 (2, 0)
  Другие 16

  Datareon Platform - 57 (57, 0)
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6 (6, 0)
  Naumen Enterprise Search - 3 (3, 0)
  Юниверс Платформа для управления данными - 2 (0, 2)
  N3.Управление НСИ - 2 (2, 0)
  Другие 10

  Datareon Platform - 32 (32, 0)
  Ростелеком Платформа управления данными - 3 (0, 3)
  Data Sapience: Data Ocean Платформа управления данными - 2 (2, 0)
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 2 (2, 0)
  HFLabs Единый клиент - 2 (2, 0)
  Другие 9

  SAP Customer Activity Repository (CAR) - 1 (1, 0)
  Datareon Platform - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Инфосистемы Джет (16)
  Другие (153)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Лаборатория Касперского (Kaspersky) (2)
  IT Expertise (ИТ-Экспертиза) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  RED Security (Прикладная техника) ранее МТС RED (1)
  Softline (Софтлайн) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  SearchInform (СёрчИнформ) (2, 17)
  Лаборатория Касперского (Kaspersky) (9, 16)
  R-Vision (Р-Вижн) (8, 13)
  Другие (279, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 2)
  SearchInform (СёрчИнформ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Лаборатория Касперского (Kaspersky) (3, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 30

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  PT Network Attack Discovery (PT NAD) - 2 (2, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1 (1, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 1 (1, 0)
  CloudLinux Imunify360 - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 2 (2, 0)
  Другие 12

  MaxPatrol SIEM - 2 (2, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Другие 0