О MaxPatrol SIEM
Positive Technologies MaxPatrol SIEM (далее также — MaxPatrol SIEM) — это система, которая предназначена для сбора, хранения и анализа данных о событиях, происходящих в IT-инфраструктуре организации. Это позволяет обеспечивать мониторинг информационной безопасности как всей инфраструктуры, так и отдельных подразделений, узлов и приложений.
MaxPatrol SIEM предоставляет следующие основные возможности:
- Инвентаризация активов. Система регулярно собирает данные о сетевых узлах и связях между ними.
- Сбор данных о событиях. В качестве источника событий может выступать любое поддерживаемое оборудование или ПО.
- Анализ событий для выявления инцидентов ИБ. Набор специальных правил, на основе которых выполняется анализ, постоянно пополняется экспертами Positive Technologies.
- Управление инцидентами ИБ. Система помогает организовать работу по расследованию инцидентов информационной безопасности и устранению их последствий.
- Визуализация данных. Сводная информация об активах, событиях и инцидентах отображается в веб-интерфейсе системы в виде диаграмм и таблиц.
MaxPatrol SIEM предоставляет также дополнительные возможности:
- Пакеты экспертизы. Использование базы знаний, разработанной экспертами Positive Technologies. База содержит данные о самых современных тактиках и техниках хакерских атак и помогает выявлять даже сложные нетиповые атаки.
- Автоматизация работы с активами. Система может автоматически устанавливать значимость активов и сроки актуальности данных об активах, полученных в результате сканирования IT-инфраструктуры.
- Репутационные списки. Актуальная информация о вредоносных IP-адресах и хеш-суммах опасных файлов используется для предотвращения инцидентов.
- Повторная проверка событий. Ретроспективная корреляция полученных ранее событий после добавления новых правил или обновления данных табличных списков; ретроспективный поиск индикаторов компрометации.
- Отправка уведомлений. Оповещение операторов об изменениях в IT-инфраструктуре предприятия, о работе задач сбора данных, собираемых событиях, а также о выявляемых инцидентах ИБ.
- Интеграция с PT NAD. Регистрация инцидентов на основе сессий и атак.