Das Unternehmen Positive Technologies hat die Veröffentlichung einer neuen Version des Softwarekomplexes MaxPatrol SIEM 5.1 angekündigt, der für die Überwachung von Ereignissen in der Informationssicherheit und die Erkennung verschiedener Vorfälle in Echtzeit entwickelt wurde.

Die Plattform MaxPatrol SIEM sammelt Daten über aktuelle Ereignisse und erkennt automatisch Bedrohungen, einschließlich bisher unbekannter. Das System hilft den Sicherheitsdiensten, schnell auf Angriffe zu reagieren, eine detaillierte Untersuchung durchzuführen und potenzielle reputations- und finanzielle Schäden für die Organisation zu verhindern.
In MaxPatrol SIEM Version 5.1 wurde auf eine neue Architektur der Datenbank Elasticsearch umgestellt, was, so die Entwickler, die Geschwindigkeit des Produkts um mehr als ein Drittel erhöht hat.
Eine weitere Neuerung des Softwarekomplexes ist das flexible Modell zur Verwaltung von Benutzerrollen. Während zuvor im System nur zwei Rollen festgelegt werden konnten – „Administrator“ oder „Operator“ –, haben IT-Administratoren jetzt die Möglichkeit, zusätzliche Rollen zu erstellen, um den Zugriff auf bestimmte Bereiche des Produkts zu gewähren oder einzuschränken.

Zu den weiteren Funktionen des Produkts gehören erweiterte Mittel zur Erkennung von Angriffen, eine verbesserte Benutzeroberfläche sowie zusätzliche Analyse- und Ereignisverarbeitungswerkzeuge zur Informationssicherheit.
Detaillierte Informationen über das System MaxPatrol SIEM sind auf der Website verfügbar: .
Quelle: 3dnews.ru
