Crosstech DataGrain ESO (Events Stream Optimization)

Продукт
Разработчики: Crosstech Solutions Group (Кросстех Солюшнс Групп)
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

DataGrain ESO (Events Stream Optimization) – решение, разработанное CrossTech Solutions Group. Продукт позволяет собирать, фильтровать и профилировать входящие события ИБ, осуществлять централизованное хранение данных в хранилище в сжатом формате и передавать только необходимые данные на сторонние решения. TAdviser выпустил новую Карту российского рынка информационной безопасности: 290 разработчиков и поставщиков услуг 82.7 т

2022: Решаемые задачи и основные функции

По информации на март 2022 года DataGrain ESO предлагает решить следующие задачи:

  • Интеграция с целевыми источниками данных по различным протоколам и интерфейсам;
  • Реализация наиболее эффективной структуры по долгосрочному хранению данных;
  • Настройка механизмов по профилированию входящего потока данных и «умной» фильтрации;
  • Настройка передачи отфильтрованных данных на SIEM-платформу в поддерживаемом формате;

Основные функции

DataGrain ESO можно использовать для решения следующих запросов:

  • Сокращение финансовых затрат на лицензирование SIEM;
  • Централизованное хранение всех исходных данных в сжатом формате;
  • Профилирование входящего потока событий ИБ в SIEM;
  • Многоступенчатая фильтрация событий ИБ;
  • Умная фильтрация;
  • Гибкие возможности по поиску информации в собираемых данных;
  • Поддержка всех крупных вендоров SIEM;
  • Поддержка широкого перечня целевых источников данных.

Какие результаты обеспечивает DataGrain ESO:

  • Оптимизация объема входного потока событий в SIEM-систему;
  • Реализация долгосрочного хранения ретроспективных данных в сжатом формате;
  • Снижение финансовых затрат на лицензирование SIEM-системы;
  • Повышение эффективности и скорости работы SIEM-системы;
  • Снижение эксплуатационных затрат на SIEM систему;
  • Минимизация ошибок аналитиков при ручной обработке данных.

По словам разработчиков, DataGrain ESO заменяет следующие продукты:

  • ArsSight;
  • Splunk;
  • LogRhythm.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Datareon (Датареон) (276)
  Axelot (Акселот) (186)
  Софрос (Sofros) (37)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (28)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  Другие (377)

  Datareon (Датареон) (33)
  Axelot (Акселот) (24)
  Софрос (Sofros) (13)
  Юниверс Дата (УК ЮД Капитал) (6)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (4)
  Другие (28)

  Axelot (Акселот) (20)
  Datareon (Датареон) (19)
  Софрос (Sofros) (13)
  Юниверс Дата (УК ЮД Капитал) (9)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (7)
  Другие (32)

  Axelot (Акселот) (8)
  Юниверс Дата (УК ЮД Капитал) (5)
  Arenadata (Аренадата Софтвер) (5)
  Софрос (Sofros) (4)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (4)
  Другие (32)

  1С-Рарус (1)
  Arenadata (Аренадата Софтвер) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Datareon (Датареон) (2, 474)
  Axelot (Акселот) (1, 33)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  Юниверс Дата (УК ЮД Капитал) (3, 24)
  SDI Solution (ЭсДиАй Солюшен) (1, 23)
  Другие (356, 332)

  Datareon (Датареон) (1, 66)
  Юниверс Дата (УК ЮД Капитал) (3, 6)
  Axelot (Акселот) (1, 6)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Другие (16, 17)

  Datareon (Датареон) (1, 53)
  Юниверс Дата (УК ЮД Капитал) (3, 9)
  Data Sapience (Дата Сапиенс) (2, 3)
  Arenadata (Аренадата Софтвер) (1, 3)
  Ростелеком (2, 2)
  Другие (18, 20)

  Datareon (Датареон) (1, 12)
  Юниверс Дата (УК ЮД Капитал) (3, 5)
  Arenadata (Аренадата Софтвер) (2, 4)
  Атеуко (Ateuco) (1, 3)
  Axelot (Акселот) (1, 3)
  Другие (20, 22)

  Datareon (Датареон) (1, 1)
  Arenadata (Аренадата Софтвер) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Datareon Platform - 474
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 33
  НСИ Semantic MDM - 23
  HFLabs Единый клиент - 23
  Юниверс MDM - 18
  Другие 301

  Datareon Platform - 66
  Юниверс MDM - 6
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6
  Naumen Enterprise Search - 3
  Юниверс Платформа для управления данными - 2
  Другие 18

  Datareon Platform - 53
  Юниверс MDM - 7
  Юниверс DG (Data Governance) - 4
  ADS - Arenadata Streaming - 3
  RT.DataGovernance Инструмент документирования данных - 2
  Другие 23

  Datareon Platform - 12
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 3
  Ateuco: TooLSiD Интеллектуальная система хранения - 3
  Юниверс DG (Data Governance) - 3
  ADS - Arenadata Streaming - 3
  Другие 23

  ADS - Arenadata Streaming - 1
  Datareon Platform - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (32)
  SearchInform (СёрчИнформ) (19)
  Softline (Софтлайн) (19)
  Инфосистемы Джет (16)
  Другие (187)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  SearchInform (СёрчИнформ) (3)
  Другие (26)

  InnoSTage (Инностейдж) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Экстрим безопасность (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 94)
  Positive Technologies (Позитив Текнолоджиз) (23, 59)
  SearchInform (СёрчИнформ) (2, 20)
  Лаборатория Касперского (Kaspersky) (12, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (312, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  SearchInform (СёрчИнформ) (1, 3)
  Другие (13, 15)

  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 44
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 20
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 208

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  F6 ASM (Attack Surface Management) - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 26

  PT Sandbox - 1
  MaxPatrol SIEM - 1
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 1
  Другие 0