| MaxPatrol SIEM | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 400+ источников, 430+ готовых коннекторов |
| MaxPatrol SIEM | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и обогащение, управление активами |
| MaxPatrol SIEM | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 1750 предустановленных правил корреляции |
| MaxPatrol SIEM | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — обновление до двух раз в месяц; для трендовых уязвимостей до 72 часов |
| MaxPatrol SIEM | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — определение критической значимости активов |
| MaxPatrol SIEM | Киберразведка | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов и репутационных баз |
| MaxPatrol SIEM | Поведенческая аналитика | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — модуль поведенческого анализа MaxPatrol BAD |
| MaxPatrol SIEM | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — карточка расширяема под нужды пользователя, работа по принципу одного окна |
| MaxPatrol SIEM | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — до 50 000 EPS на конвейер и до 500 000 на инсталляцию, кластеризация Active-Active и Active-Passive |
| MaxPatrol SIEM | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4980 |
| KUMA | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 350+ поддерживаемых источников, 15+ готовых коннекторов |
| KUMA | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и управление активами |
| KUMA | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 850+ правил корреляции, плюс 400+ в Community Pack |
| KUMA | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежеквартально |
| KUMA | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое обнаружение активов |
| KUMA | Киберразведка | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов, интеграция с киберразведкой |
| KUMA | Поведенческая аналитика | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — Deep Learning и обнаружение аномалий с использованием технологий ИИ |
| KUMA | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 20 полей, ручное и автоматическое принятие решений |
| KUMA | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — ограничений не заявлено, отказоустойчивый кластер |
| KUMA | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4455 |
| BI.ZONE SIEM | Сбор событий из разнородных источников | «коннекторы для большого числа различных источников»; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| BI.ZONE SIEM | Нормализация и обогащение | «события нормализовываются для приведения к унифицированной модели данных BI.ZONE, а далее обогащаются данными киберразведки (Threat Intelligence)»; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| BI.ZONE SIEM | Корреляция | bi.zone/expertise/blog/ и портал BI.ZONE Use Case Portal — встроенные механизмы корреляции, позволяющие писать правила сложнее полного совпадения |
| BI.ZONE SIEM | Поставляемая экспертиза | bi.zone/expertise/blog/ и портал BI.ZONE Use Case Portal — BI.ZONE Use Case Portal как единый репозиторий правил обнаружения (корреляция SIEM, YARA, правила EDR, сигнатуры Suricata) с рекомендациями по логике обнаружения |
| BI.ZONE SIEM | Киберразведка | safe.cnews.ru/news/line/2026-05-19_obnovlenie_portala_bizone_threat — портал Threat Intelligence с индикаторами компрометации и настройкой по критичности |
| BI.ZONE SIEM | Поведенческая аналитика | «обнаружение аномалий с помощью YARA-правил» и «модели машинного обучения» для автоматического выявления угроз; поведенческая аналитика пользователей отдельно не описана; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| BI.ZONE SIEM | Работа с инцидентами | «Карточка инцидента содержит подробное описание… восстановленную хронологию событий» с рекомендациями и статусами; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| BI.ZONE SIEM | Масштаб и отказоустойчивость | «Сервер управления BI.ZONE Sensors (до 5 000 сенсоров)», брокер событий до 5 000 событий в секунду; кластеризация отдельно не описана; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| BI.ZONE SIEM | Применимость в регулируемых средах | «BI.ZONE имеет статус корпоративного центра ГосСОПКА класса А», передача информации об инцидентах в НКЦКИ, компоненты внесены в реестр российского ПО; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR |
| R-Vision SIEM | Сбор событий из разнородных источников | rvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — гибкое управление источниками событий |
| R-Vision SIEM | Нормализация и обогащение | «Нормализация событий — Да», предустановленные правила нормализации — «Да», обогащение активов из AD, KSC, SCCM, CMDB, Zabbix, vCenter, MaxPatrol 8 и MaxPatrol VM; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| R-Vision SIEM | Корреляция | rvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — адаптивная корреляция, визуализация цепочек атак; правила корреляции обнаруживают взаимосвязанные события по заданным критериям и паттернам |
| R-Vision SIEM | Поставляемая экспертиза | предустановленные правила детектирования — «Да», частота обновления правил — «Каждые 2 недели», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| R-Vision SIEM | Учёт активов | автоматическое добавление активов — «Да», определение критической значимости актива — «Да», обогащение из восьми внешних источников; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| R-Vision SIEM | Киберразведка | rvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с модулем TIP в составе платформы |
| R-Vision SIEM | Поведенческая аналитика | rvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с модулем UEBA в составе платформы |
| R-Vision SIEM | Работа с инцидентами | rvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с R-Vision SOAR и переход в его интерфейсы для работы с инцидентами |
| R-Vision SIEM | Масштаб и отказоустойчивость | работа в высоконагруженных средах — «Да», кластеризация Active-Active — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| R-Vision SIEM | Применимость в регулируемых средах | сертификат ФСТЭК России №4888; комплаенс — 187-ФЗ, 161-ФЗ, 152-ФЗ, приказы ФСТЭК №17, 21, 31, 117, 239, PCI DSS, ГОСТ Р 57580.1-2017 и 57580.2-2018; интеграция с ГосСОПКА — «Да (в случае использования R-Vision SOAR)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| Security Vision (SIEM/SOAR) | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 150+ источников с пополнением списка, 230+ коннекторов |
| Security Vision (SIEM/SOAR) | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и обогащение контекстом через интеграцию, управление активами |
| Security Vision (SIEM/SOAR) | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 1100+ предустановленных правил корреляции |
| Security Vision (SIEM/SOAR) | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила и индикаторы обновляются ежедневно, полный контент ежемесячно |
| Security Vision (SIEM/SOAR) | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое обнаружение и обогащение информации об активах |
| Security Vision (SIEM/SOAR) | Киберразведка | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов без ограничений по типу вендора |
| Security Vision (SIEM/SOAR) | Поведенческая аналитика | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — UEBA и технологии ИИ, выявление неизвестных угроз |
| Security Vision (SIEM/SOAR) | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — карточка инцидента полностью настраиваемая, без лимита полей |
| Security Vision (SIEM/SOAR) | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подтверждено на внедрениях 100 000 EPS, горизонтальное масштабирование до 32 серверов |
| Security Vision (SIEM/SOAR) | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4964, заключение 8-го Центра ФСБ России |
| Ankey SIEM NG | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 240 поддерживаемых источников, 240+ готовых коннекторов |
| Ankey SIEM NG | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация событий предусмотрена, управление активами с автоматическим добавлением |
| Ankey SIEM NG | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — предустановлено: детектирования 47, корреляции 55 |
| Ankey SIEM NG | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежемесячно |
| Ankey SIEM NG | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — группировка активов и определение критической значимости |
| Ankey SIEM NG | Киберразведка | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов киберразведки и репутационных баз |
| Ankey SIEM NG | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 20 полей в карточке инцидента, предусмотрены статусы |
| Ankey SIEM NG | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — горизонтальное и вертикальное расширение; до 3 000 EPS для низконагруженных, 3 000–10 000 для средненагруженных |
| Ankey SIEM NG | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4360, поддержка интеграции с ГосСОПКА |
| RuSIEM | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 500+ поддерживаемых источников, 25+ готовых коннекторов |
| RuSIEM | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация, управление активами |
| RuSIEM | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 750+ предустановленных правил корреляции |
| RuSIEM | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — обновление раз в две недели, индикаторы компрометации ежедневно |
| RuSIEM | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое и ручное добавление активов |
| RuSIEM | Киберразведка | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов, интеграция через API |
| RuSIEM | Поведенческая аналитика | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — поведенческая аналитика через модуль RuSIEM Analytics |
| RuSIEM | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 685 полей в карточке из коробки, автоматическое и ручное управление |
| RuSIEM | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — распределённая архитектура, не более 90 000 EPS на ноду коррелятора |
| RuSIEM | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4969 |
| UserGate SIEM | Сбор событий из разнородных источников | usergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — сбор событий с Windows и Linux-серверов, сетевого оборудования, средств защиты, СУБД, веб-приложений и облачных сервисов |
| UserGate SIEM | Нормализация и обогащение | «библиотека нормализации логов» с более чем 1000 встроенных правил, подготовленных экспертами вендора; обогащение событий контекстом активов и пользователей не описано; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/ |
| UserGate SIEM | Корреляция | usergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — корреляция событий, все данные в единой базе для сложных поисков |
| UserGate SIEM | Поставляемая экспертиза | usergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — 800+ правил корреляции с готовыми сценариями по MITRE ATT&CK |
| UserGate SIEM | Работа с инцидентами | usergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — агрегация инцидентов и автоматизация реагирования (IRP/SOAR) |
| UserGate SIEM | Масштаб и отказоустойчивость | «отказоустойчивая кластеризация в режиме active-passive», производительность 1000 EPS на vCPU; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/ |
| UserGate SIEM | Применимость в регулируемых средах | запись в Едином реестре российского ПО №25528 и интеграция с ГосСОПКА; собственного сертификата ФСТЭК на SIEM не заявлено; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/ |
| Alertix | Сбор событий из разнородных источников | «Количество поддерживаемых источников событий — 100», подключение нестандартных источников — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Нормализация и обогащение | нормализация событий и предустановленные правила нормализации — «Да»; обогащение активов из источников «Агент, Microsoft AD, сканеры уязвимостей, события, ITSM / CMDB»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Корреляция | корреляция по историческим данным — «Да», многоуровневая корреляция — «Да» (потоковая — «Нет»); анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Поставляемая экспертиза | предустановленные правила детектирования — «Да», обновление «ежеквартально», «весь контент доступен всем клиентам, не разделяется на пакеты»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Учёт активов | автоматическое добавление активов и определение их критической значимости — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Киберразведка | подключение фидов киберразведки и импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Поведенческая аналитика | «Машинное обучение в UEBA»; выявление инсайдеров — «За счёт UEBA»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Работа с инцидентами | количество полей в карточке инцидента «не лимитируется», статусы и назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Масштаб и отказоустойчивость | работа в высоконагруженных средах и кластеризация Active-Active — «Да»; резервирование ядра — «кластеризация, репликация»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Alertix | Применимость в регулируемых средах | сертификат ФСТЭК России №4596 (до 18.11.2027), реестр Минцифры №10868; комплаенс — 187-ФЗ, 554-ФЗ, приказы ФСТЭК №117, 21, 31, 239, ГОСТ Р 57580, СТО БР ИББС, PCI DSS; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Security Capsule SIEM | Сбор событий из разнородных источников | anti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — модуль сбора событий с рабочих станций, серверов, коммуникационного оборудования, приложений и средств защиты |
| Security Capsule SIEM | Нормализация и обогащение | «Модуль нормализации SC SIEM преобразует данные из любых источников в структурированный вид»; обогащение инцидентов через интеграцию с Threat Intelligence; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Корреляция | anti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — мониторинг и корреляция событий |
| Security Capsule SIEM | Поставляемая экспертиза | поставляются готовые правила корреляции, покрывающие ключевые сценарии атак; R&D-подразделение CRATU ежемесячно публикует новые индикаторы компрометации и правила корреляции; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Учёт активов | раздел «Активы»: «автоматическое обнаружение новых рабочих станций, серверов и других объектов», обогащение уже зарегистрированных активов и привязка к объектам-источникам; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Киберразведка | модуль IoC «автоматически сопоставляет события с индикаторами компрометации», поддержан импорт из рассылок ФСТЭК и TI-платформ; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Поведенческая аналитика | заявлены ИИ-ассистент и ИИ-расследование, которое «автоматически анализирует инцидент» и ищет связанные события; поведенческая аналитика и выявление аномалий как отдельная функция не описаны; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Работа с инцидентами | anti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — упрощение выявления инцидентов и ускорение их обработки |
| Security Capsule SIEM | Масштаб и отказоустойчивость | «Система может быть развернута в формате All-in-one… использовать распределённые инстансы… или работать в кластерном режиме», поддержана мультиарендность; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/ |
| Security Capsule SIEM | Применимость в регулируемых средах | anti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — сертификат ФСТЭК №4735 и запись в реестре российского ПО как основание применения в регулируемых средах |
| Smart Monitor | Сбор событий из разнородных источников | количество поддерживаемых источников — «Ограничений не заявлено»; нестандартные — «любые возможные типы источников: Syslog, WinEventLog, Perfmon, WMI, file, SNMP, JDBC, SQL, HTTP, API»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Нормализация и обогащение | нормализация и предустановленные правила нормализации — «Да»; обогащение активов «из любых источников данных: AD, CMDB, базы антивирусов, HR-системы»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Корреляция | корреляция по историческим данным — «Да»; многоуровневая — «Да, можно реализовать двумя способами»; потоковой нет, вендор объясняет это коротким временным окном поиска; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Поставляемая экспертиза | контент поставляется «в контентных модулях, основной модуль для SIEM — Cyber Security», обновление ежеквартально, критичный контент — сразу после реализации; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Учёт активов | автоматическое добавление активов «через модуль инвентаризации», критическая значимость задаётся при настройке категории актива; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Киберразведка | «есть модуль Threat Intelligence, позволяющий работать с индикаторами»; импорт IoC из «любых открытых источников и коммерческих поставщиков»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Поведенческая аналитика | «команды для работы с машинным обучением: train — обучение модели, predict — предсказание»; выявление инсайдеров «с помощью правил корреляции и поведенческой аналитики, доступной в UBA»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Работа с инцидентами | структура полей карточки адаптируется пользователем, «перечень статусов и переходы между ними настраиваются и образуют рабочие процессы», назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Масштаб и отказоустойчивость | высоконагруженные среды — «Да»; «кластеризация Active-Active доступна как на уровне сбора данных, так и на уровне хранилища»; резервирование ядра — Active-Active и Active-Standby; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Smart Monitor | Применимость в регулируемых средах | сертификат ФСТЭК России №4932 (до 28.04.2030), реестр Минцифры №10541; комплаенс — приказы ФСТЭК №17, 21, 239, ГОСТ Р 57580, PCI DSS; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Сбор событий из разнородных источников | searchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — сбор событий из множества источников |
| СёрчИнформ SIEM | Нормализация и обогащение | searchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — нормализация и обогащение данных |
| СёрчИнформ SIEM | Корреляция | searchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — выявление корреляций в реальном времени |
| СёрчИнформ SIEM | Поставляемая экспертиза | предустановленные правила детектирования — «Да», частота обновления правил — «1-3 раза в месяц», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Учёт активов | автоматическое добавление активов и определение их критической значимости — «Да», но обогащение информации об активах — «Из самой SIEM», внешних источников нет; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Киберразведка | подключение фидов киберразведки — «Да», импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Поведенческая аналитика | машинное обучение — «Не используются»; выявление неизвестных угроз — «Через выявление подозрительных одиночных признаков, а не длительных атак»; выявление инсайдеров — «Через предустановленные правила, через интеграции с другими решениями (DLP, DCAP и пр.)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Работа с инцидентами | searchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — автоматическое уведомление ответственных специалистов об инцидентах, архив событий для расследования |
| СёрчИнформ SIEM | Масштаб и отказоустойчивость | работа в высоконагруженных средах — «Да», кластеризация Active-Active — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| СёрчИнформ SIEM | Применимость в регулируемых средах | сертификат ФСТЭК России №4424; комплаенс — 187-ФЗ, 152-ФЗ, Указ Президента №250, приказы ФСТЭК №117 и 239, приказы ФСБ №282 и №77, ГОСТ Р 57580; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2 |
| KOMRAD Enterprise SIEM | Сбор событий из разнородных источников | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — механизм коллекторов вместо готовых коннекторов, число источников не заявлено — поэтому 0.5 |
| KOMRAD Enterprise SIEM | Нормализация и обогащение | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — управление активами есть, но обогащение информации об активах «не предусмотрено» — поэтому 0.5 |
| KOMRAD Enterprise SIEM | Корреляция | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 150+ предустановленных правил корреляции |
| KOMRAD Enterprise SIEM | Поставляемая экспертиза | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежеквартально |
| KOMRAD Enterprise SIEM | Учёт активов | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое добавление и ручное создание активов |
| KOMRAD Enterprise SIEM | Работа с инцидентами | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — основных полей 20, изменение статусов вручную |
| KOMRAD Enterprise SIEM | Масштаб и отказоустойчивость | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — масштаб зависит от ограничений лицензий, поддержка горизонтального расширения — поэтому 0.5 |
| KOMRAD Enterprise SIEM | Применимость в регулируемых средах | anti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №3498 |
| Solar SIEM | Сбор событий из разнородных источников | «Количество поддерживаемых источников событий — 50», подключение нестандартных — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Нормализация и обогащение | нормализация и предустановленные правила нормализации — «Да»; обогащение активов из «AD, CMDB, KSC и т. д.»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Корреляция | многоуровневая корреляция — «Да», но корреляция по историческим данным — «Нет», а по потоковой — «Сведения отсутствуют или не предусмотрено»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Поставляемая экспертиза | предустановленные правила детектирования — «Да», обновление «ежемесячно», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Учёт активов | определение критической значимости актива — «Да», но автоматическое добавление активов — «Нет»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Киберразведка | подключение фидов киберразведки и импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Поведенческая аналитика | машинное обучение — «Используются, назначение не указано»; выявление неизвестных угроз и инсайдеров — «Сведения отсутствуют или не предусмотрено»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Работа с инцидентами | количество полей карточки «не ограничено», статусы и назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Масштаб и отказоустойчивость | высоконагруженные среды и кластеризация Active-Active — «Да»; резервирование ядра — «дублирование»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |
| Solar SIEM | Применимость в регулируемых средах | запись в реестре Минцифры №21682 от 07.03.2024 есть, но сертификат ФСТЭК только «в процессе получения по СОВ.У4 (II кв. 2026)», сертификация ФСБ планируется на 2027; интеграция с ГосСОПКА — «Да (коннектор докупается отдельно)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2 |