Форус

MaxPatrol SIEM

Полая видимость IT-инфраструктуры и выявление инцидентов информационной безопасности.

Цена по запросу


Возможности MaxPatrol SIEM особенно актуальны для организаций с крупной территориально распределённой инфраструктурой, поскольку позволяет оперативно проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами.

База знаний PT Knowledge Base, применяемая в MaxPatrol SIEM, регулярно пополняется пакетами экспертизы благодаря работе специалистов PT Expert Security Center и R&D-подразделений Positive Technologies, исследующих новые угрозы и способы их выявления.

Пакеты содержат новые правила корреляции, обновления параметров сбора и обработки событий по ИБ, рекомендации по реагированию и репутационные списки.

Решение выполняет множество полезных функций:

  • Контролирует актуальность данных об IT-инфраструктуре;
  • Отслеживает состояние ИБ в крупных иерархических инфраструктурах;
  • Контролирует качество настройки системы с помощью чек-листа;
  • Позволяет создавать собственные правила корреляции с помощью гибкого конструктора;
  • Контролирует работу источников событий ИБ;
  • Оценивает уровень защищенности организации и эффективность процессов ИБ с помощью модуля PT SIP.

MaxPatrol SIEM

Возможности

Выявление самых актуальных угроз

Система регулярно получает свежие знания о способах детектирования новых угроз в виде пакетов экспертизы. Это позволяет пользователям детектировать техники и тактики атак до наступления серьезных последствий.

Полная видимость IT-инфраструктуры

В основе MaxPatrol SIEM лежит уникальная технология управления ITактивами (security asset management). Благодаря ей MaxPatrol SIEM собирает данные обо всем, что есть в сети, в активном и пассивном режиме, делая IT-инфраструктуру прозрачной для оператора ИБ.

Учет изменений в инфраструктуре

Точно идентифицирует IT-активы даже в постоянно меняющемся ландшафте и адаптирует группы активов к изменениям в сети. Это помогает легко настраивать работу правил корреляции, постоянно отслеживать рабочие системы с необновленным ПО или одинаковыми уязвимостями.

Преимущества MaxPatrol SIEM

  • Регулярное получение экспертизы от ведущих специалистов Positive Technologies, которые постоянно расследуют сложные атаки, изучают новые методы взлома компаний, следят за деятельностью хакерских группировок и на основе этого создают способы выявления самых актуальных угроз;
  • Технология управления активами (Security Asset Management), которая собирает подробные данные о каждом IT-активе;
  • С каждым релизом продукт становится проще, чтобы развернуть MaxPatrol SIEM, работать с ним и выявлять угрозы мог даже новичок;
  • Сбор сведений с более чем 300 систем, в том числе популярных комплексов от российских вендоров — «1С», InfoWatch, «Код Безопасности». Подключение любых других бизнес-систем, в том числе специфических и самописных, бесплатно.

Соответствие законодательству

MaxPatrol SIEM помогает соответствовать требованиям законов № 152-ФЗ, 161-ФЗ, приказов ФСТЭК № 21, 17 и 31, СТО БР ИББС и РС БР ИББС-2.5-2014, международного стандарта PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Форма Битрикс24 10077
Бренд 10400
Похожие товары по фильтру []
Аксессуары по фильтру []
Артикул 4601546033406
Базовая единица [html]<p align="justify"><b>Системные требования:</b></p><p align="justify"></p><ul> <li> <div align="justify">процессор Pentium III 500 МГц и выше;</div> </li> <li> <div align="justify">не менее 512 МБ оперативной памяти;</div> </li> <li> <div align="justify">100 МБ свободного места на жестком диске;</div> </li> <li> <div align="justify">операционная система Microsoft Windows 2000 (32bit) /XP (32bit) /Vista (32bit);</div> </li> <li> <div align="justify">Internet Explorer версии 6.0 и выше.</div> </li></ul>
Похожие товары Array
Назначение Array
Описание над ценой Array

Рекомендуем посмотреть

MaxPatrol SIEM

Полая видимость IT-инфраструктуры и выявление инцидентов информационной безопасности.

Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.

Принимаю