Kompania Positive Technologies për lëshimin e versionit të ri të paketës së softuerit MaxPatrol SIEM 5.1, e cila është e destinuar për monitorimin e ngjarjeve të sigurisë informative dhe identifikimin e incidenteve të ndryshme në kohë reale.

Platforma MaxPatrol SIEM mbledh të dhënat mbi ngjarjet aktuale dhe automatikisht detekton kërcënimet, përfshirë ato të panjohura më parë. Sistemi ndihmon ekipet e sigurisë informacionit të reagojnë shpejt ndaj një sulmi, të kryejnë një hetim të detajuar dhe të parandalojnë dëmin reputacional dhe financiar për organizatën.
Në versionin 5.1 të MaxPatrol SIEM është realizuar kalimi në një arkitekturë të re të bazës së të dhënave Elasticsearch, e cila, sipas sigurisë së zhvilluesve, ka mundësuar rritjen e shpejtësisë së produktit me më shumë se një të tretën.
Një tjetër novitet i paketës së softuerit është modeli fleksibël i menaxhimit të roleve të përdoruesve. Nëse më parë në sistem mundeshit të definoni dy role - "Administrator" ose "Operator", tani IT-administratorët kanë mundësinë të krijojnë role shtesë, duke ofruar ose kufizuar aksesin në seksione të caktuara të produktit.

Në mesin e karakteristikave të tjera të produktit përmenden mjetet e avancuara për zbulimin e sulmeve, një ndërfaqe përdoruesi e përmirësuar, si dhe mjete shtesë për analiza dhe trajtimin e ngjarjeve të sigurisë informative.
Informacion i detajuar mbi sistemin MaxPatrol SIEM është i disponueshëm për t'u studiuar në faqen .
Burimi: 3dnews.ru
