Positive Technologies on välja töötanud uue versiooni tarkvarakompleksist MaxPatrol SIEM 5.1, mis on mõeldud infojulgeoleku sündmuste jälgimiseks ja erinevate suhtlemiste tuvastamiseks reaalajas.

Platvorm MaxPatrol SIEM kogub andmeid praegustest sündmustest ja tuvastab automaatselt ohte, sealhulgas varasemalt tundmatuid. Süsteem aitab IT-turbe ametnikel rünnakule kiiresti reageerida, viia läbi üksikasjalikke uurimisi ja ennetada organisatsiooni maine ja rahalisi kahjusid.
MaxPatrol SIEM versioonis 5.1 on üleminek tehtud uuele andmebaasi arhitektuurile Elasticsearch, mis arendajate väidete kohaselt on suurendanud toote töökiirust rohkem kui kolmandiku võrra.
Veel üks uuendus tarkvarakompleksis on paindlik kasutajarollide haldamise mudel. Kui varem võis süsteemis määrata kaks rolli - "Administraator" või "Operaator", siis nüüd saavad IT-administraatorid luua täiendavaid rolle, andes või piirates juurdepääsu teatud toote osadele.

Toote muudeks omadusteks on ulatuslikud rünnakute tuvastamise vahendid, parendatud kasutajaliides ning täiendavad analüüsi- ja infojulgeoleku sündmuste töötlemise tööriistad.
MaxPatrol SIEM süsteemi kohta on põhjalik teave saadaval uurimiseks veebilehelt .
Allikas: 3dnews.ru
