Перейти к содержанию

Перечень поддерживаемых источников

Данный раздел содержит перечень систем, которые могут быть подключены к Платформе Радар в качестве источников событий

Операционные системы

Наименование Версия Примечание
Alt Linux 10
Astra Linux 1.7.x, 1.8
CentOS Linux 6, 7, 8, 9
Debian Linux 8, 9, 10, 12
Fedora Linux 30, 31
FreeBSD 13.2, 14.0
IBM AIX 7.1, 7.2
Linux Auditd
Microsoft Windows XP, 7+
Microsoft Windows Event Forwarding 7+, 2008+
Microsoft Windows Server 2003, 2008+
Oracle Solaris 10, 11
Red Hat Enterprise Linux (RHEL) 6, 7, 8
SUSE Linux Enterprise 11.3, 12, 15
Ubuntu Linux 16.04+

Решения Network Security

Наименование Версия Примечание
Barracuda Firewall
Bluecoat Proxysg 6, 7
CheckPoint Firewall-Netflow
Checkpoint Firewall (NGFW) 77, 80 log export(syslog)
Checkpoint Firewall (opsec) 77, 80
Cisco ASA
Cisco Firepower
Fortinet FortiAnalyzer
Fortinet Fortigate 5, 6
Fortinet FortiSandbox
Fortinet FortiWeb
HAProxy 2+
Ideco UTM-CEF
Ideco UTM-Syslog
Kaspersky Web Traffic Security
Linux-Iptables
Microsoft Forefront TMG 2010+
McAfee Web Gateway
NGate CryptoPro VPNGate
OpenVPN
OPSEC LEA
PaloAlto NGFW 7, 8
PfSense Firewall Netgate
Radware DefencePro
SecurityCode Continent 3.7, 3.9
SecurityCode Continent IDS
Snort 2.9+
Solar WebProxy 3.8.x
Squid Proxy 3.5+
Suricata
Suricata IDS
Teleport (Gravitational inc)
Trend Micro TippingPoint
Usergate UTM Firewall 6
VipNet Coordinator 3+, 4+
ViPNet IDS infotecs
Wireguard EdgeSecurity
Zabbix Monitoring
Zeek (IDS Bro-ids)

Решения System Security

Наименование Версия Примечание
Confident Dallaslock 8.0-K
F5 BIG-IP 15
Kaspersky Anti Targeted Attack
Kaspersky Secure Mail Gateway 2.x
Keycloack
Papercut-NG
Sysmon Windows
Бастион СКДПУ НТ
Бастион СКДПУ НТ модуль UEBA

Решения Endpoint Security

Наименование Версия Примечание
DrWeb-Syslog
DrWeb-Windows logs
ESET Security Management Center 10.x
FireEye HX
Kaspersky Security Center 10, 11
McAfee ePolicy Orchestrator 5.9, 5.10
Microsoft Windows AppLocker
Microsoft Windows Defender
Microsoft Windows Firewall
PaloAlto Traps
Symantec Endpoint Protection 14

Сетевые устройства

Наименование Версия Примечание
Cisco Aironet
Cisco ASR
Cisco IOS Netflow 5, 9
Cisco IOS Switch
Cisco IOS Router
Cisco Nexus Switch 3064 (NS-OS 2.8.0)
Cisco SG200 Switch
D-link xStack
Eltex Switch
HP Switch
Huawei Switch
Infoblox Trinzic
Keenetic Router
MikroTik Router Mikrotik-hEX-S, Mikrotik-hAP-ac2
Ubiquiti Switch

Инфраструктурные системы

Наименование Версия Примечание
ALD-pro
Citrix ADC (Netscaler)
CommuniGate
Dell IDRAC
FreeIpa 4.9.10+
FreeRADIUS
Gitlab
ISC Bind DNS 9
Linux NFS Server
Microsoft DHCP 2008+
Microsoft Windows DNS 2008+
Microsoft Windows RDS-GW
OpenStack
Simon Kelley DNSmasq
Unbound_DNS

Системы виртуализации

Наименование Версия Примечание
KVM Hypervisor 4.1
Microsoft Windows HyperV
Proxmox
vGate
VMware ESXi
VMware vCenter

Системы управления базами данных

Наименование Версия Примечание
Microsoft SQL Server. Event Log 2014+
Microsoft SQL Server. ODBC 2014+
Oracle Database. Audit
Oracle Database. NetListener
Oracle MySQL
PostgreSQL 9+

Web-серверы

Наименование Версия Примечание
Apache HTTP Server
Apache HTTP Server. Windows
Apache Tomcat
Mantis Bug Tracker
Microsoft Sharepoint 2019+
Nginx
Lighttpd
Microsoft IIS

Системы контроля привилегированного доступа

Наименование Версия Примечание
Solar Dozor 7.9
Staffcop Enterprise
CyberArk PAM
RSA SecurID
SearchInform DLP
SmartLine DeviceLock DLP 8x

Системы Enterprise Resource Planning (ERP)

Наименование Версия Примечание
1C:Enterprise

Системы электронной почты

Наименование Версия Примечание
IBM Postfix
Microsoft Exchange Server. Audit 2013/2016/2019
Microsoft Exchange Server. Message Tracking 2013/2016/2019
Microsoft Exchange Server. OWA 2013/2016/2019
Microsoft Exchange Server. SMTP 2013/2016/2019
Zimbra
МойОфис Почта

Системы защиты электронной почты

Наименование Версия Примечание
SEPPmail Secure Email 9