Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Новинка от «СёрчИнформ SIEM»: реакция на событие информационной безопасности теперь происходит автоматически

Новинка от «СёрчИнформ SIEM»: реакция на событие информационной безопасности теперь происходит автоматически
Содержание

    Специалисты компании отчитались в обновлении одного из ведущих продуктов - SIEM. Решение отвечает за обработку потока инцидентов, определение киберугроз и расследование событий информационной безопасности.

    Программа может определить сбой аппаратуры, программного обеспечения и потенциальные угрозы со стороны действий пользователей. Угрозы выявляются за счет корреляции несвязанных, на первый взгляд, между собой событий, происходящих в разных местах IT-структуры предприятия.

    Система «СёрчИнформ SIEM» в 2020 году стала третьей среди лучших российских продуктов сферы IT в конкурсе от Минкомсвязи и Аналитического центра при Правительстве России.

    Эксперты рекомендуют ее использовать как крупным коммерческим компаниям, так и государственным структурам для увеличения уровня безопасности внутренних IT-сетей и решений.

    В обновленной версии произошли изменения в рабочей среде. Особого внимания заслуживает настройка скриптов, благодаря которым реакция на инциденты ИБ будет автоматической.

    Ответственный на инфобезопасность сотрудник сможет открыть редактор и составить желаемый сценарий, который запустится автоматически, чтобы устранить угрозу. За счет этого уменьшает нагрузка на персонал, а некоторые рутинные задачи автоматизируются.

    К примеру, быстро и легко проходит блокировка скомпрометированной учетной записи во всей среде. Из новинок также появление градации уровней киберугроз.

    По словам системного аналитика «СёрчИнформ» Павла Пугача новый опцион является нестандартным для такого рода продуктов сферы айти. Ведь выполняются не только основные опции по фиксации событий и определению угроз, но и их автоматическое устранение.

    При выявлении подозрительных событий SIEM автоматически по заранее подготовленным скриптам расправится с угрозой, уведомив ответственного ИБ-специалиста.

    При критичных событиях система сразу же выполняет строго определенное действие по его устранению. Например, если внезапно массово шифруются файлы, то запускается антивирус, который сканирует, удаляет или помещает зараженные файлы в карантин.

    По вопросам приобретения продукции компании СёрчИнформ, напишите нам в окно онлайн-консультанта, в левом нижнем углу, либо позвоните по номеру +7 (495) 984-33-83 или отправьте заявку на нашу почту: shop@spectrasoft.ru.

    Опубликовано 3 февраля 2023

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Корпоративная почта rupost 2.0: масштабирование без ограничений и функциональность
    Новая версия RuPost предназначена для организаций любого размера, которые нуждаются в эффективном и удобном инструменте управления почтовыми ящиками, календарями и адресными книгами.
    «Билайн» и Kaspersky создают защиту от мошенничества прямо в сети оператора
    "Билайн" и Kaspersky запускают встроенную защиту смартфонов от мошенников — без установки приложений. Решение заработает прямо в сети оператора.
    Дисковые полки 4U60 Storage Enclosure (JBOD) от HGST,  a Western Digital brand
    Представляем дисковые полки (JBOD) ведущего производителя устройств хранения для корпоративного сектора, компании HGST, a Western Digital brand.
    Альт Виртуализация 11.0: Упрощенная установка, SDN, обновления из веба, миграция с VMware

    "Базальт СПО" выпустила "Альт Виртуализацию" 11.0. Главные новинки: управление SDN-сетями, инструмент прямого импорта ВМ из VMware, упрощенная установка под PVE и обновления через веб-интерфейс. Работает на x86_64 и AArch64.

    Добавить комментарий