Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

СёрчИнформ: Обнаружение мошеннических ресурсов в одном касании!

СёрчИнформ: Обнаружение мошеннических ресурсов в одном касании!
Содержание

    В марте «СёрчИнформ», ведущий отечественный производитель средств обеспечения информационной безопасности, продемонстрировал инновационное дополнение собственной SIEM-системы.

    На данный момент, благодаря интеграции с базой данных ФинЦЕРТ Банка России, «СёрчИнформ SIEM» самостоятельно выявляет домены и IP-адреса, подпадающие под признаки мошенничества.

    Новая функция системы позволяет автоматически импортировать данные о мошеннических ресурсах от проверенной базы данных ФинЦЕРТ, состоящей из дискредитированных интернет-ресурсов.

    Эта интеграция значительно упрощает задачу ИБ-специалистов, предоставляя им надежное средство для мониторинга и блокировки попыток взаимодействия с мошенническими сайтами.

    Павел Пугач, системный аналитик «СёрчИнформ», подчеркивает важность данного обновления: «Интеграция с индикаторами компрометации от ФинЦЕРТ позволяет нам не только улучшить защиту, но и существенно упростить процессы для ИБ-специалистов».

    Ранее ИБ-отделам приходилось вручную создавать и обновлять перечни мошеннических ресурсов, но функциональное дополнение «СёрчИнформ SIEM» упрощает этот процесс.

    Теперь необходимо указать путь к csv-файлу, полученному от автоматизированной системы анализа инцидентов ФинЦЕРТ, и система самостоятельно будет обновлять списки исключений несколько раз в минуту.

    Эти перечни могут быть легко интегрированы в правила мониторинг веб-трафика, что позволяет системе обнаруживать и предотвращать взаимодействие с мошенническими ресурсами.

    Инциденты будут автоматически отслеживаться, с указанием конкретного сотрудника или узла, пытавшегося взаимодействовать с опасными веб-ресурсами.

    Подобные инновации не только упрощают процессы, но и повышают эффективность предотвращения инцидентов в финансовых организациях.

    Хотите узнать больше о продуктах компании СёрчИнформ, напишите нам в окно онлайн-консультанта, в левом нижнем углу, либо позвоните по номеру +7 (495) 984-33-83 или отправьте заявку на нашу почту: shop@spectrasoft.ru


    Опубликовано 6 марта 2024

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Security vision рассказала о совместимости с продуктами «Лабораторией Касперского»
    Этим летом обе фирмы объявили целостность SIEM-системы Kaspersky Unified Monitoring and Analysis Platform или кратко KUMA и защиту компьютерных данных на базе платформы Security Vision.

    Для оказания сервисов по мониторингу и реагированию на кибератаки «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA).

    Новое слияние технологий: HOSTVM VDI 3.5 и ROSA Virtualization объединяют усилия в создании инновационного виртуального опыта

    Совместимость платформ обеспечивает эффективное управление и масштабирование инфраструктуры, открывая новые горизонты в виртуальном опыте предприятий.

    Обновление ОС "Альт Сервер" 10.2 и "Альт Рабочая станция" 10.2: новые функции

    Встречайте обновление ОС "Альт Сервер" 10.2 и "Альт Рабочая станция" 10.2! Теперь с выбором конфигурации, шаблонами групповых политик, режимом OEM-установки и множеством других улучшений. Поднимите свою ИТ-инфраструктуру на новый уровень!

    Добавить комментарий