Логотип
Баннер в шапке 1
Баннер в шапке 2

VolgaBlob Smart Monitor

Продукт
Разработчики: VolgaBlob (ВолгаБлоб)
Дата последнего релиза: 2025/04/16
Технологии: Big Data,  Data Mining

Содержание

[Свернуть]

Основные статьи:

2025: Интеграция BI.Zone EDR

Инструменты и механизмы BI.ZONE EDR были интегрированы в Smart Monitor. Сформированный таким образом модуль Smart Monitor EDR поможет быстрее и эффективнее выявлять угрозы безопасности и реагировать на киберинциденты до того, как злоумышленники успеют развить атаку. Об этом BI.Zone сообщил 16 апреля 2025 года.

В состав модуля вошли агенты BI.ZONE EDR, а также набор механизмов для интеграции с платформой Smart Monitor. Теперь в рамках платформы можно в реальном времени собирать и анализировать данные обо всех событиях на конечных точках (серверах и рабочих станциях), выявляя таким образом угрозы и аномалии. В случае подозрительной активности специалист сможет незамедлительно отреагировать на инцидент непосредственно из интерфейса Smart Monitor.Как развивается российский рынок систем мониторинга и управления ИТ-инфраструктурой. Обзор TAdviser 7.6 т

Данные от агентов BI.ZONE EDR дополнят информацию, которая поступает на платформу из журналов, сетевых устройств и других источников. Вместе с возможностью быстрого доступа к историческим данным и контексту событий это значительно ускорит реагирование на инциденты. Кроме того, интеграция позволит автоматизировать рутинные задачи, в первую очередь связанные со сбором данных, и таким образом оптимизировать затраты ресурсов со стороны команды кибербезопасности.

«
Выстраивая систему кибербезопасности, большинство компаний сталкивается с двумя проблемами: нехваткой телеметрии для полноценного анализа событий безопасности и недостаточной скоростью реагирования на инциденты. Современные технологии EDR позволяют и собирать детализированные данные с конечных точек, и оперативно инициировать ответные действия в случае подозрительной активности. Таким образом, интеграция платформы Smart Monitor с BI.ZONE EDR решает обе задачи: платформа получает обогащенную информацию для корреляции и аналитики, а EDR обеспечивает скорость и высокую эффективность реагирования,
отметил Теймур Хеирхабаров, руководитель департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE.
»

Функциональность платформы Smart Monitor также позволяет применять ее для автоматизации процессов управления инцидентами, включая создание отчетов, уведомления и интеграцию с другими системами безопасности.

«
Благодаря тесному сотрудничеству с коллегами из BI.ZONE в рамках технологического партнерства удалось реализовать полезную и глубокую интеграцию платформы Smart Monitor и решения BI.ZONE EDR. Интеграция двух продуктов значительно усиливает киберзащиту организаций-клиентов, позволяя более эффективно детектировать угрозы, проводить расследования и реагировать на инциденты,
сказал Иван Силкин, технический директор VolgaBlob.
»

2024: Универсальная ракета для анализа машинных данных

12 апреля, в День Космонавтики, в 12:00 компания VolgaBlob (разработчик, на минуточку, с более двадцатилетним стажем в сфере ИБ и ИТ) запустила в IT-космос новую ракету под названием Smart Monitor 4.0. Цель нашей статьи рассказать и показать вам ее возможности. Дать понимание, в какую стратосферу можно поднять результаты обработки машинных данных. И ответить на волнующий вопрос, почему компания теперь стала «зеленой»? Подробнее здесь.

2022: Совместимость с автоматизированной платформой информационной безопасности Security Vision

Российские разработчики программных решений в области комплексного мониторинга и информационной безопасности VolgaBlob и Security Vision подтвердили совместимость своих продуктов – платформы Smart Monitor и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования. Об этом сообщила компания Security Vision 26 декабря 2022 года.

Иллюстрация:leader-id.ru

Smart Monitor реализует мониторинг событий безопасности с целью выявления инцидентов, а Security Vision автоматизирует процесс расследования и реагирования на выявленные инциденты. Продукты наиболее востребованы в центрах SOC (Security Operation Center), обрабатывающих большое количество инцидентов в единицу времени.

Smart Monitor и Security Vision дополняют друг друга в части обмена данными при двустороннем взаимодействии:

  • информация по ИТ-активам;
  • инциденты и сработки правил корреляции;
  • информация, полученная в ходе обогащения по инцидентам;
  • статусы работы с инцидентами и ход расследования.

Интеграция Smart Monitor и Security Vision реализуется двумя способами:

  • в автоматическом режиме: при выявлении инцидента Smart Monitor передает по REST API соответствующую информацию в Security Vision;
  • в ручном режиме: оператор в модуле Smart Monitor Incident Manager при переводе инцидента в определенное состояние имеет возможность отправить данные об инциденте в Security Vision.

«
Интеграция Smart Monitor и Security Vision позволяет реализовать широкие функциональные возможности по оркестрации инцидентов информационной безопасности. Совместное применение данных продуктов позволяет вывести платформы SOC на другой технологический уровень,
прокомментировал Иван Силкин, технический директор разработки Smart Monitor.
»

«
Киберустойчивость – важный принцип компании. Нужно быть готовым к тому, что рано или поздно инцидент кибербезопасности произойдет, и важно своевременно его обнаружить и предпринять необходимые действия. Комплекс решений Smart Monitor и Security Vision даст возможность решить задачи оперативного мониторинга для выявления нарушений и выстроить автоматизированный процесс по реагированию,
отметил Роман Овчинников, руководитель отдела исполнения Security Vision.
»

Smart Monitor — универсальная платформа для сбора и анализа машинных данных, которая позволяет решать практические задачи в области информационной безопасности, мониторинга ИТ-инфраструктуры и анализа бизнес-процессов. Обеспечивает централизованный сбор, хранение и обработку событий со всех типов источников данных: серверов, сетевого оборудования, IoT, средств защиты информации, прикладных информационных систем, средств виртуализации и контейнеризации.

Security Vision — платформа автоматизации процессов информационной безопасности, мониторинга и реагирования на инциденты кибербезопасности, впервые позволяющая роботизировать исполнение программно-технических функций оператора с долей автоматизации до 95% за счёт:

  • создания элементов саморегулирующихся программных средств с использованием математических методов для высвобождения человека от участия в рутинных операциях и процессах получения, преобразования, передачи и использования информации;
  • использования алгоритмов и методов машинного обучения;
  • использования алгоритмов предиктивной аналитики больших данных и когнитивного поиска информации.

2019: Выход новой версии на базе ПО с открытым кодом

В ноябре 2019 года российский разработчик VolgaBlob представил новую версию своего решения Smart Monitor - набора приложений для анализа бизнес-процессов, ИТ-инфраструктуры и событий информационной безопасности. Ранее оно базировалось на платформе Splunk одноименного американского разработчика, который в феврале 2019 года объявил об уходе из России со ссылкой на пересмотр инвестиционной стратегии и прекратил продажи на этом рынке. На замену Splunk в качестве новой платформы для Smart Monitor в VolgaBlob, которая была ключевым партнером Splunk в России, выбрали ПО с открытым кодом Elastic Stack.

«
В феврале 2019 года компания Splunk покинула российский рынок. Возник значительный спрос на услуги по поддержке и развитию проектов на базе ее платформы у клиентов с действующими лицензиями. В то же время перед бывшими клиентами Splunk, а также компаниями, впервые внедряющими решения подобного класса, возникла задача перехода на альтернативную платформу анализа машинных данных, — объяснил предпосылки создания нового решения гендиректор VolgaBlob Александр Скакунов.
»

VolgaBlob заменила Splunk на ПО с открытым кодом в своем решении (фото - TAdviser)

Новая версия Smart Monitor строится на базе Elastic Stack с использованием привязываемых к основной платформе модулей разработки VolgaBlob с разной функциональностью для решения разных задач. В общей сложности доступны 18 модульных приложений для анализа машинных данных, ориентированных на крупный и средний бизнес.

Слайд из презентации Александра Скакунова

Основной модуль Smart Monitor Core строит дерево индикаторов на базе ресурсно-сервисной модели и позволяет вычислять SLA/KPI показатели, связанные с ИТ-инфраструктурой, информационной безопасностью (ИБ) и бизнесом. Мастер оповещений, входящий в основной модуль, рассылает уведомления пользователям при возникновении нештатных ситуаций.

Другие модули позволяют управлять инцидентами, оценивать риски, профилировать действия сотрудников, автоматически строить карту корпоративной сети и собирать события с узлов сети, включая физические и виртуальные серверы VMware, накапливать и обрабатывать логи со сред виртуализации и контейнеризации, управлять средствами защиты информации, вести мониторинг событий с прикладных информационных систем.

Чтобы реализовать в Smart Monitor нужную функциональность, которая была в предыдущей версии решения на Splunk, потребовалась существенная доработка Elastic Stack. В исходном виде, говорят в VolgaBlob, она по ряду параметров уступает Splunk. Но по объему данных, с которыми могут работать эти платформы, они сопоставимы, отметил в разговоре с TAdviser архитектор департамента разработки VolgaBlob Иван Силкин.

Сравнительная оценка базовых возможностей платформ, проведенная в VolgaBlob. Слайд из презентации Александра Скакунова

Александр Скакунов уточнил TAdviser, что у версии Smart Monitor на Splunk в России есть несколько десятков клиентов, порядка 30-40, а общее число инсталляций платформы Splunk еще выше, просто не всем требовалась дополнительная функциональность. В числе крупнейших пользователей Smart Monitor - Центробанк РФ, СУЭК, Yota и др.

Предыдущая версия Smart Monitor была ориентирована, главным образом, на крупных корпоративных клиентов. А новая модульная структура решения, позволяющая заказчикам более гибко выбирать набор необходимых им функций, позволит охватить и менее крупные организации, объяснил Скакунов. За счет этого в компании рассчитывают на увеличение инсталляционной базы решения в 2-3 раза.

Прироста клиентской базы в VolgaBlob ожидают и за счет изменения ценовой модели. Так, у Splunk было два типа лицензий - либо бессрочная лицензия, либо годовая подписка, а стоимость привязана к объему данных, который через нее проходит у клиента. А VolgaBlob в своем новом решении на базе открытого ПО не использует привязку цены к объемам данных.

При этом Splunk с ноября по всему миру отказалась от постоянных лицензий, сделав ставку на подписки, а VolgaBlob, наоборот, ориентированы больше на постоянные лицензии на модули, добавил в разговоре с TAdviser гендиректор компании.

За саму платформу Elastic Stack разработчики Smart Monitor не будут взимать плату, т.к. этого не предполагает open source лицензия, по которой распространяется открытая версия Elastic Stack. Цена итогового решения будет зависеть от набора модулей, которые нужны заказчику вместе с платформой.

С точными расценками в компании по состоянию на ноябрь в компании пока не определились. По словам Скакунова, они на этапе согласования.

Ядро Splunk написано преимущественно на языках C/C++ и Python, в то время как Elasticsearch - на Java. Иван Силкин пояснил TAdviser, что у Splunk есть фреймворки, позволяющие расширять его функционал с минимальным вмешательством в код платформы. Для того, чтобы модули Smart Monitor подходили к Elastic Stack, требуется проделать большую работу по их переписыванию.

У нескольких заказчиков Smart Monitor уже ведутся пилотные проекты новой версии решения на открытом ПО. Обратная связь, которую получают разработчики, используется для дальнейшей доработки продукта.

«
Также мы продолжаем у многих заказчиков сопровождать Splunk, и она выступает для нас пищей для ума: что еще можно реализовать в Elastic Stack и с точки зрения платформы, и с точки зрения модулей, - подчеркнул в разговоре с TAdviser Александр Скакунов.
»

На момент анонса новой версии Smart Monitor решение уже доступно для предзаказа, но еще продолжается доработка основной платформы и портирование модулей Smart Monitor на нее. В первую очередь, на новую платформу переносятся наиболее востребованные функции.

Во 2 квартале 2020 года разработчики планируют внести Smart Monitor в реестр отечественного ПО, а позже - также сертифицировать его в ФСТЭК.



СМ. ТАКЖЕ (8)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (125)
  БизнесАвтоматика НПЦ (120)
  Инфосистемы Джет (13)
  Сбербанк (11)
  Marketing Logic (Маркетинг Лоджик) (9)
  Другие (672)

  БизнесАвтоматика НПЦ (12)
  OneFactor (Уанфактор) ЕдиныйФактор (3)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (2)
  Платформа больших данных (Platforma) (2)
  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (2)
  Другие (58)

  БизнесАвтоматика НПЦ (5)
  CM.Expert (АвтоЭксперт) (2)
  Сбер Бизнес Софт (2)
  Департамент информационных технологий Москвы (ДИТ) (2)
  Napoleon IT (Наполеон Айти) (2)
  Другие (61)

  БизнесАвтоматика НПЦ (8)
  Сбер Бизнес Софт (3)
  SL Soft (СЛ Софт) (3)
  Полиматика (Polymatica) (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Другие (72)

  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Qsoft (Кьюсофт) (1)
  Skyeer (СКАЙЕР ИТ) (1)
  Газинформсервис (ГИС) (1)
  Гринсайт (Greensight) (1)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (2, 236)
  БизнесАвтоматика НПЦ (2, 119)
  Полиматика (Polymatica) (4, 15)
  SL Soft (СЛ Софт) (3, 15)
  Oracle (12, 14)
  Другие (333, 193)

  БизнесАвтоматика НПЦ (1, 12)
  Сбербанк (2, 2)
  Платформа больших данных (Platforma) (1, 2)
  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (1, 2)
  К-Скай (K-SkAI) (1, 2)
  Другие (15, 17)

  БизнесАвтоматика НПЦ (1, 5)
  Сбербанк (3, 3)
  Sitronics KT, Ситроникс КТ (ранее Кронштадт Технологии) (2, 2)
  Полиматика (Polymatica) (1, 2)
  CM.Expert (АвтоЭксперт) (1, 2)
  Другие (17, 20)

  БизнесАвтоматика НПЦ (1, 7)
  SL Soft (СЛ Софт) (3, 4)
  Полиматика (Polymatica) (3, 4)
  Retail Rocket (Ритейл Рокет) (1, 2)
  Rubbles (Раблз) (1, 2)
  Другие (16, 16)

  Гринсайт (Greensight) (1, 1)
  DLBI (Ди Эл Би Ай) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Deductor - 226
  Visary BI Платформа бизнес-аналитики - 119
  Polymatica Analytics Аналитическая платформа - 13
  IBM SPSS Decision Management - 10
  Loginom Аналитическая платформа - 10
  Другие 178

  Visary BI Платформа бизнес-аналитики - 12
  Loginom Аналитическая платформа - 2
  PolyAnalyst Платформа визуальной разработки сценариев анализа данных и текстов - 2
  Webiomed - Платформа предиктивной аналитики и управления рисками в здравоохранении на основе машинного обучения - 2
  Platforma и HFLabs: Технология безопасного метчинга данных - 2
  Другие 12

  Visary BI Платформа бизнес-аналитики - 5
  CM.Expert Data Mining платформа - 2
  PIX Process Management (PIX Процессы) - 2
  ЦРТ: Speech Analytics Lab - 2
  Polymatica Analytics Аналитическая платформа - 2
  Другие 16

  Visary BI Платформа бизнес-аналитики - 7
  Rubbles Customer Insight - 2
  Retail Rocket: Smart Placement Ads - 2
  Polymatica Analytics Аналитическая платформа - 2
  VK Predict - 1
  Другие 10

  DLBI: Data Leakage & Breach Intelligence - 1
  Гринсайт: Ensi Cloud Adviser - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  БизнесАвтоматика НПЦ (120)
  Большая Тройка (46)
  Сбербанк (15)
  Умная Логистика (14)
  Доверенная среда (13)
  Другие (516)

  БизнесАвтоматика НПЦ (12)
  OneFactor (Уанфактор) ЕдиныйФактор (3)
  РИР (Росатом Инфраструктурные решения) (3)
  Mains Lab (Мэйнс Лаборатория) (2)
  Яндекс (Yandex) (2)
  Другие (46)

  БизнесАвтоматика НПЦ (5)
  РИР (Росатом Инфраструктурные решения) (3)
  Axenix (ранее Аксенчер Россия) Аксеникс (2)
  CM.Expert (АвтоЭксперт) (2)
  Сбер Бизнес Софт (2)
  Другие (63)

  БизнесАвтоматика НПЦ (8)
  Сбер Бизнес Софт (3)
  Retail Rocket (Ритейл Рокет) (2)
  Университет Иннополис (2)
  TData (ТДата) (2)
  Другие (79)

  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Qsoft (Кьюсофт) (1)
  Skyeer (СКАЙЕР ИТ) (1)
  Газинформсервис (ГИС) (1)
  РИР (Росатом Инфраструктурные решения) (1)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  БизнесАвтоматика НПЦ (2, 119)
  Большая Тройка (2, 46)
  Умная Логистика (2, 14)
  Триафлай (1, 13)
  Сбербанк (10, 10)
  Другие (266, 150)

  БизнесАвтоматика НПЦ (1, 12)
  РИР (Росатом Инфраструктурные решения) (2, 3)
  Мегапьютер Интелидженс (Megaputer Intelligence) (1, 2)
  МегаФон (2, 1)
  ТОТ (Технологии Отраслевой Трансформации) (1, 1)
  Другие (9, 9)

  БизнесАвтоматика НПЦ (1, 5)
  РИР (Росатом Инфраструктурные решения) (3, 4)
  Сбербанк (2, 2)
  DataCatalog (ДатаКаталог) (1, 2)
  Цифра (1, 2)
  Другие (18, 19)

  БизнесАвтоматика НПЦ (1, 7)
  Сбербанк (3, 3)
  DataCatalog (ДатаКаталог) (1, 3)
  Luxms (1, 3)
  Ростелеком (1, 2)
  Другие (19, 22)

  РИР (Росатом Инфраструктурные решения) (1, 1)
  Цифра (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Visary BI Платформа бизнес-аналитики - 119
  Большая Тройка: АИС Редактор территориальных схем - 39
  Триафлай BI-платформа - 13
  ZIIoT Платформа для работы с промышленными данными - 10
  Luxms BI - 9
  Другие 146

  Visary BI Платформа бизнес-аналитики - 12
  Росатом Цифровое теплоснабжение - 2
  PolyAnalyst Платформа визуальной разработки сценариев анализа данных и текстов - 2
  SODIS Building M - 1
  Дата-Центр Автоматика: Expert Base Аналитическая платформа - 1
  Другие 8

  Visary BI Платформа бизнес-аналитики - 5
  CM.Expert Data Mining платформа - 2
  Росатом Цифровое теплоснабжение - 2
  ZIIoT Платформа для работы с промышленными данными - 2
  Arenadata Catalog - 2
  Другие 18

  Visary BI Платформа бизнес-аналитики - 7
  Luxms BI - 3
  Arenadata Catalog - 3
  Retail Rocket: Smart Placement Ads - 2
  ZIIoT Платформа для работы с промышленными данными - 2
  Другие 16

  ZIIoT Платформа для работы с промышленными данными - 1
  Росатом Цифровое ресурсоснабжение - 1
  Другие 0