Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Введите символы с картинки*

Новинка от «СёрчИнформ SIEM»: реакция на событие информационной безопасности теперь происходит автоматически

Новинка от «СёрчИнформ SIEM»: реакция на событие информационной безопасности теперь происходит автоматически
Содержание

    Специалисты компании отчитались в обновлении одного из ведущих продуктов - SIEM. Решение отвечает за обработку потока инцидентов, определение киберугроз и расследование событий информационной безопасности.

    Программа может определить сбой аппаратуры, программного обеспечения и потенциальные угрозы со стороны действий пользователей. Угрозы выявляются за счет корреляции несвязанных, на первый взгляд, между собой событий, происходящих в разных местах IT-структуры предприятия.

    Система «СёрчИнформ SIEM» в 2020 году стала третьей среди лучших российских продуктов сферы IT в конкурсе от Минкомсвязи и Аналитического центра при Правительстве России.

    Эксперты рекомендуют ее использовать как крупным коммерческим компаниям, так и государственным структурам для увеличения уровня безопасности внутренних IT-сетей и решений.

    В обновленной версии произошли изменения в рабочей среде. Особого внимания заслуживает настройка скриптов, благодаря которым реакция на инциденты ИБ будет автоматической.

    Ответственный на инфобезопасность сотрудник сможет открыть редактор и составить желаемый сценарий, который запустится автоматически, чтобы устранить угрозу. За счет этого уменьшает нагрузка на персонал, а некоторые рутинные задачи автоматизируются.

    К примеру, быстро и легко проходит блокировка скомпрометированной учетной записи во всей среде. Из новинок также появление градации уровней киберугроз.

    По словам системного аналитика «СёрчИнформ» Павла Пугача новый опцион является нестандартным для такого рода продуктов сферы айти. Ведь выполняются не только основные опции по фиксации событий и определению угроз, но и их автоматическое устранение.

    При выявлении подозрительных событий SIEM автоматически по заранее подготовленным скриптам расправится с угрозой, уведомив ответственного ИБ-специалиста.

    При критичных событиях система сразу же выполняет строго определенное действие по его устранению. Например, если внезапно массово шифруются файлы, то запускается антивирус, который сканирует, удаляет или помещает зараженные файлы в карантин.

    По вопросам приобретения продукции компании СёрчИнформ, напишите нам в окно онлайн-консультанта, в левом нижнем углу, либо позвоните по номеру +7 (495) 984-33-83 или отправьте заявку на нашу почту: shop@spectrasoft.ru.

    Опубликовано 3 февраля 2023

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Вебинар "PAM-система: контроль внешних IT-подрядчиков"

    Приглашаем посетить вебинар, на котором вы узнаете, как защитить коммерческие данные, впуская в свою сеть посторонних специалистов.

    Ключевые сервисы гк «астра» и дистрибутив ос – теперь в Yandex Cloud

    Ключевые клиентские сервисы ГК «Астра» переведены в Yandex Cloud, что повысило степень их доступности и отказоустойчивости.

    «Промт» и «Базальт СПО» выпустили совместно разработанный ИТ-продукт
    Отмеченное решение создавали именно для того, чтобы автоматизировать процесс перевода файлов любого формата, независимо от того, какого объема они будут.
    Veeam представила для Google Cloud программу Veeam Backup
    В начале 2021 года компания Veeam выпустила своё решение Veeam Backup, работающее с облачным хранилищем Google. 

    Добавить комментарий