В техническом задании, размещенном на официальном портале госзакупок, указано, что заказчику требуется конкретный продукт - Kaspersky Unified Monitoring and Analysis Platform, версия для госорганов. Он относится к классу SIEM.
По данным разработчика продукта, «Лаборатории Касперского», Kaspersky Unified Monitoring and Analysis Platform обеспечивает комплексный подход к противодействию сложным угрозам и целевым атакам, объединяет решения этого вендора и продукты сторонних поставщиков в единую экосистему, в том числе, является центральным элементом XDR-платформы Kaspersky Symphony XDR.
Всего ДИТ Москвы требуются 3 тыс. лицензий этого продукта. В техническом задании уточняется, что поставка эквивалента не допускается.
Помимо непосредственно продукта, заказчик также хочет получить гарантию, включая техническую поддержку сроком на 12 месяцев.
Отметим, что московское правительство является давним пользователем продуктов «Лаборатории Касперского». Её антивирус, в частности, оно использовало до того, как импортозамещение оказалось в фокусе на государственном уровне.
А закупка SIEM проводится вскоре после того как «Лаборатория Касперского» сообщала о существенном расширении возможностей своей платформы. Так, например, в новой версии, KUMA 4.0, появилась ИИ-функциональность для обнаружения признаков кибератак с подменой DLL (Dynamic Link Library).