Compania Positive Technologies a lansat o nouă versiune a complexului software MaxPatrol SIEM 5.1, destinat monitorizării evenimentelor de securitate informațională și identificării diferitelor incidente în timp real.

Platforma MaxPatrol SIEM colectează date despre evenimentele curente și detectează automat amenințările, inclusiv cele anterior necunoscute. Sistemul ajută echipele de securitate informațională să reacționeze rapid la atacuri, să efectueze investigații detaliate și să prevină daune reputaționale și financiare organizației.
În MaxPatrol SIEM versiunea 5.1, a avut loc o trecere la noua arhitectură a bazei de date Elasticsearch, ceea ce, conform dezvoltatorilor, a permis creșterea vitezei de funcționare a produsului cu mai mult de o treime.
O altă noutate a complexului software este modelul flexibil de gestionare a rolurilor utilizatorilor. Dacă anterior, în sistem, puteau fi specificate doar două roluri - „Administrator” sau „Operator”, acum administratorii IT au posibilitatea de a crea roluri suplimentare, oferind sau restricționând accesul la anumite secțiuni ale produsului.

Printre celelalte caracteristici ale produsului se numără instrumente extinse de detectare a atacurilor, o interfață utilizator îmbunătățită, precum și instrumente suplimentare de analiză și procesare a evenimentelor de securitate informațională.
Informații detaliate despre sistemul MaxPatrol SIEM sunt disponibile pentru studiu pe site-ul .
Sursa: 3dnews.ru
