Azienda Positive Technologies ha annunciato il rilascio della nuova versione del complesso software MaxPatrol SIEM 5.1, progettato per il monitoraggio degli eventi di sicurezza informatica e per l'individuazione di vari incidenti in tempo reale.

La piattaforma MaxPatrol SIEM raccoglie dati sugli eventi correnti e rileva automaticamente le minacce, comprese quelle precedentemente sconosciute. Il sistema aiuta i team di sicurezza informatica a rispondere rapidamente agli attacchi, a condurre indagini dettagliate e a prevenire danni reputazionali e finanziari all'organizzazione.
Nella versione 5.1 di MaxPatrol SIEM è avvenuto il passaggio a una nuova architettura di database Elasticsearch, il che, secondo quanto affermato dagli sviluppatori, ha permesso di aumentare la velocità di funzionamento del prodotto di oltre un terzo.
Un'altra novità del complesso software è un modello di gestione flessibile dei ruoli degli utenti. Se prima nel sistema era possibile impostare solo due ruoli - 'Amministratore' o 'Operatore', ora gli amministratori IT hanno la possibilità di creare ruoli aggiuntivi, concedendo o limitando l'accesso a determinate sezioni del prodotto.

Tra le altre caratteristiche del prodotto vi sono strumenti avanzati per la rilevazione degli attacchi, un'interfaccia utente migliorata e strumenti aggiuntivi per l'analisi e l'elaborazione degli eventi di sicurezza informatica.
Informazioni dettagliate sul sistema MaxPatrol SIEM sono disponibili per la consultazione sul sito .
Fonte: 3dnews.ru
