L'azienda Positive Technologies ha annunciato il rilascio della nuova versione del sistema software MaxPatrol SIEM 5.1, progettato per il monitoraggio degli eventi di sicurezza informatica e l'identificazione di vari incidenti in tempo reale.

La piattaforma MaxPatrol SIEM raccoglie dati sugli eventi correnti e rileva automaticamente le minacce, comprese quelle precedentemente sconosciute. Il sistema aiuta i servizi di sicurezza informatica a rispondere rapidamente agli attacchi, condurre indagini dettagliate e prevenire danni reputazionali e finanziari per l'organizzazione.
Nella versione 5.1 di MaxPatrol SIEM, è stata effettuata la transizione a una nuova architettura di database Elasticsearch, il che, secondo quanto dichiarato dai sviluppatori, ha permesso di aumentare la velocità del prodotto di oltre un terzo.
Un'altra novità del sistema software è il modello flessibile di gestione dei ruoli utente. Se in precedenza era possibile assegnare solo due ruoli - 'Amministratore' o 'Operatore', ora gli amministratori IT hanno la possibilità di creare ruoli aggiuntivi, concedendo o limitando l'accesso a determinate sezioni del prodotto.

Tra le altre caratteristiche del prodotto ci sono strumenti avanzati per la rilevazione di attacchi, un'interfaccia utente migliorata e strumenti aggiuntivi per l'analisi e la gestione degli eventi di sicurezza informatica.
Maggiori informazioni sul sistema MaxPatrol SIEM sono disponibili sul sito .
Fonte: 3dnews.ru
