Das System zur Erkennung von IT-Sicherheitsvorfällen MaxPatrol SIEM hat ein Update erhalten.

Das Unternehmen Positive Technologies kündigte an hat die Veröffentlichung einer neuen Version des Softwarekomplexes MaxPatrol SIEM 5.1 angekündigt, der für die Überwachung von Ereignissen in der Informationssicherheit und die Erkennung verschiedener Vorfälle in Echtzeit entwickelt wurde.

Das System zur Erkennung von IT-Sicherheitsvorfällen MaxPatrol SIEM hat ein Update erhalten.

Die Plattform MaxPatrol SIEM sammelt Daten über aktuelle Ereignisse und erkennt automatisch Bedrohungen, einschließlich bisher unbekannter. Das System hilft den Sicherheitsdiensten, schnell auf Angriffe zu reagieren, eine detaillierte Untersuchung durchzuführen und potenzielle reputations- und finanzielle Schäden für die Organisation zu verhindern.

In MaxPatrol SIEM Version 5.1 wurde auf eine neue Architektur der Datenbank Elasticsearch umgestellt, was, so die Entwickler, die Geschwindigkeit des Produkts um mehr als ein Drittel erhöht hat.

Eine weitere Neuerung des Softwarekomplexes ist das flexible Modell zur Verwaltung von Benutzerrollen. Während zuvor im System nur zwei Rollen festgelegt werden konnten – „Administrator“ oder „Operator“ –, haben IT-Administratoren jetzt die Möglichkeit, zusätzliche Rollen zu erstellen, um den Zugriff auf bestimmte Bereiche des Produkts zu gewähren oder einzuschränken.


Das System zur Erkennung von IT-Sicherheitsvorfällen MaxPatrol SIEM hat ein Update erhalten.

Zu den weiteren Funktionen des Produkts gehören erweiterte Mittel zur Erkennung von Angriffen, eine verbesserte Benutzeroberfläche sowie zusätzliche Analyse- und Ereignisverarbeitungswerkzeuge zur Informationssicherheit.

Detaillierte Informationen über das System MaxPatrol SIEM sind auf der Website verfügbar: ptsecurity.com/products/mpsiem.



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4