Positive Technologies Şirkəti MaxPatrol SIEM 5.1 proqram kompleksinin yeni versiyasının buraxılması haqqında, bu, kiber təhlükəsizlik hadisələrinin izlənməsi və müxtəlif insidentlərin real vaxt rejimində aşkar edilməsi üçün nəzərdə tutulub.

MaxPatrol SIEM platforması cari hadisələr haqqında məlumat toplayır və tanınmamış olanlar da daxil olmaqla, avtomatik şəkildə təhdidləri aşkar edir. Sistem İB xidmətlərinə hücuma dərhal müdaxilə etməyə, ətraflı araşdırma aparmağa və təşkilatın reputasiya və maliyyə ziyanını önləməyə kömək edir.
MaxPatrol SIEM 5.1 versiyasında Elasticsearch verilənlər bazası yeni arxitekturasına keçid həyata keçirilib ki, bu da, inkişaf etdiricilərin iddialarına görə, məhsulun iş sürətini 30%-dən çox artırmağa imkan tanıyıb.
Proqram kompleksinin daha bir yeniliyi — istifadəçi rollarının idarə olunması üçün çevik modeldir. Əvvəllər sistemdə yalnız iki rol — "Administrator" və "Operator" təyin etmək mümkün idisə, indi İT administrasiyaları əlavə rollar yaratma imkanı əldə edərək, məhsulun müəyyən bölmələrinə giriş imtiyazlarını təmin edə və ya məhdudlaşdıra bilir.

Məhsulun digər xüsusiyyətləri arasında hücum aşkar etmə vasitələrinin genişləndirilməsi, təkmilləşdirilmiş istifadəçi interfeysi, həmçinin kiber təhlükəsizlik hadisələrinin analitikası və emalı üçün əlavə alətlər qeyd olunur.
MaxPatrol SIEM sistemi haqqında ətraflı məlumatı öyrənmək üçün .
Mənbə: 3dnews.ru
