Positive Technologies teatas uue MaxPatrol SIEM 5.1 tarkvarakompleksi väljaandmisest, mis on mõeldud informatsiooni turbe sündmuste jälgimiseks ja erinevate intsidentide tuvastamiseks reaalajas.

MaxPatrol SIEM platvorm kogub teavet hetkeolukorra sündmuste kohta ning tuvastab automaatselt ohud, sealhulgas varasemate teadeteta ohud. Süsteem aitab IT-turbe meeskondadel kiiresti reageerida rünnakule, läbi viia põhjalikku uurimist ning vältida organisatsiooni maine ja rahalisi kahjusid.
MaxPatrol SIEM versioonis 5.1 on ülemineku teinud uuele Elasticsearch andmebaasi arhitektuurile, mis, nagu kinnitavad arendajad, on suurendanud toote töökiirus üle kolmandiku.
Veel üks tarkvarakompleksi uuendus on paindlik kasutajarollide haldamise mudel. Kui varem oli süsteemis võimalik määrata vaid kaks rolli – 'Administraator' või 'Operaator', siis nüüd on IT-administraatoritel võimalus luua täiendavaid rolle, andes või piirates juurdepääsu kindlatele toote sektsioonidele.

Toote üks peamisi omadusi on täiustatud ründehäirete avastamise vahendid, parem kasutajaliides ning täiendavad analüüsi- ja infotehnoloogia sündmuste töötlemise tööriistad.
MaxPatrol SIEM süsteemi üksikasjalik teave on saadaval veebilehel .
Allikas: 3dnews.ru
