System wykrywania incydentów bezpieczeństwa MaxPatrol SIEM otrzymał aktualizację

Firma Positive Technologies ogłosiła o wydaniu nowej wersji systemu MaxPatrol SIEM 5.1, przeznaczonego do monitorowania wydarzeń związanych z bezpieczeństwem informacji i identyfikowania różnych incydentów w czasie rzeczywistym.

System wykrywania incydentów bezpieczeństwa MaxPatrol SIEM otrzymał aktualizację

Platforma MaxPatrol SIEM zbiera dane o bieżących zdarzeniach i automatycznie wykrywa zagrożenia, w tym wcześniej nieznane. System wspiera zespoły bezpieczeństwa w szybkiej reakcji na atak, przeprowadzeniu szczegółowego dochodzenia oraz zapobieganiu szkodom reputacyjnym i finansowym organizacji.

W wersji 5.1 MaxPatrol SIEM nastąpiła zmiana na nową architekturę bazy danych Elasticsearch, co, według zapewnień twórców, zwiększyło szybkość działania produktu o ponad jedną trzecią.

Kolejną nowością systemu jest elastyczny model zarządzania rolami użytkowników. Jeśli wcześniej w systemie można było przypisać tylko dwie role — „Administrator” lub „Operator”, to teraz administratorzy IT zyskali możliwość tworzenia dodatkowych ról, co pozwala na przyznawanie lub ograniczanie dostępu do określonych sekcji produktu.


System wykrywania incydentów bezpieczeństwa MaxPatrol SIEM otrzymał aktualizację

Wśród innych cech produktu wymienia się rozszerzone środki wykrywania ataków, ulepszony interfejs użytkownika, a także dodatkowe narzędzia analityki i przetwarzania zdarzeń związanych z bezpieczeństwem informacji.

Szczegółowe informacje o systemie MaxPatrol SIEM są dostępne na stronie ptsecurity.com/products/mpsiem.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster