Компания Positive Technologies обяви новата версия на софтуерния пакет MaxPatrol SIEM 5.1, предназначен за мониторинг на събитията в информационната сигурност и идентифициране на различни инциденти в реално време.

Платформата MaxPatrol SIEM събира данни за текущите събития и автоматично открива заплахи, включително и предварително неизвестни. Системата помага на ИТ звената да реагират бързо при атака, да проведат детайлно разследване и да предотвратят репутационни и финансови щети на организацията.
В MaxPatrol SIEM версия 5.1 е осъществен преминаване към нова архитектура на базата данни Elasticsearch, което, според уверенията на разработчиците, е увеличило скоростта на работа на продукта с повече от една трета.
Друго нововъведение в софтверния пакет е гъвкавата роля на управлението на потребителските права. Докато преди в системата можеше да се зададат две роли — „Администратор“ или „Оператор“, сега ИТ администраторите имат възможност да създават допълнителни роли, предоставяйки или ограничаване на достъпа до определени секции на продукта.

Споменава се, че продуктът разполага с разширени средства за откриване на атаки, подобрен потребителски интерфейс, а също и допълнителни инструменти за аналитика и обработка на събития в информационната сигурност.
Подробна информация за системата MaxPatrol SIEM е достъпна за изучаване на сайта .
Източник: 3dnews.ru
