Positive Technologies выпустила MaxPatrol SIEM Limited Edition для СМБ

Positive Technologies выпустила MaxPatrol SIEM Limited Edition для СМБ

Positive Technologies выпустила MaxPatrol SIEM Limited Edition для СМБ

20 сентября на выставке Info Security Russia 2016 компания Positive Technologies впервые представила MaxPatrol SIEM Limited Edition (LE) — полнофункциональный программно-аппаратный комплекс для выявления инцидентов информационной безопасности в реальном времени, адаптированный к защите ИТ-инфраструктур малого и среднего масштаба.

В состав продукта включена современная аппаратная платформа, рассчитанная на хранение данных в течение 15 месяцев. Для больших объемов данных и их длительного хранения (до 5 лет) объем хранилища может быть увеличен при помощи аппаратной опции архивного хранения.

«Новый продукт является наиболее быстрым и доступным способом внедрения SIEM-системы корпоративного уровня, — отмечает Владимир Бенгин, руководитель отдела поддержки продаж SIEM Positive Technologies. — Благодаря поддержке Positive Technologies и реализованным в продукте техническим инновациям миграция с других решений на MaxPatrol SIEM LE осуществляется быстро и безболезненно для бизнес-процессов».

Гибкая лицензионная политика MaxPatrol SIEM LE позволяет организациям выбрать наиболее подходящую модификацию продукта в зависимости от объема инфраструктуры компании (250, 500 или 1000 сетевых узлов). При росте ИТ-инфраструктуры модификация изменяется простым апгрейдом лицензии. MaxPatrol SIEM LE может использоваться как отдельный комплекс, так и для масштабирования существующей системы MaxPatrol SIEM — устанавливаться в территориальных подразделениях и работать как часть единой системы.

«В последние годы наблюдается весьма тревожная тенденция, связанная с ростом внимания хакеров к небольшим и средним компаниям. В среднем три из пяти кибернападений нацелены на инфраструктуры малого бизнеса. Это подтверждают и аналитики Positive Technologies, и специалисты других компаний в области безопасности. Злоумышленников привлекает относительно невысокий уровень защищенности таких предприятий. В России данный тренд хорошо заметен в финансовой сфере, где вместо массовых атак на пользователей злоумышленники все чаще используют сложные целевые атаки против кредитных организаций среднего размера», — говорит Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.

Продукт обладает всеми возможностями полной версии MaxPatrol SIEM и имеет ограничения только по масштабируемости. Требования к команде эксплуатации SIEM снижаются благодаря автоматизации процедур администрирования, построению полной модели инфраструктуры и топологии сети, использованию комплексной платформы MaxPatrol вместо множества разнородных ИБ-решений. MaxPatrol SIEM оперирует не отдельными IP-адресами или hostname, но и более высокоуровневыми категориями — активами и динамическими группами активов. В результате работоспособность правил сохраняется даже после изменений инфраструктуры, что является ключевым отличием от других SIEM-систем.

В комплексе MaxPatrol SIEM LE отсутствуют искусственные ограничения по производительности, которая полностью определяется характеристиками оборудования. При этом компания Positive Technologies подключает к MaxPatrol SIEM LE все источники данных компании-заказчика в рамках проекта внедрения и при последующей технической поддержке, не перекладывая эти задачи на плечи заказчика или интегратора. Что позволяет в разы сократить общую стоимость проекта внедрения и последующего сопровождения.

Продукт позволит обеспечить соответствие существующим отраслевым нормативным требованиям. В частности, в финансовой отрасли − федеральному закону «О национальной платежной системе» 161-Ф3 (Положение Банка России № 382-П), стандарту Банка России СТО БР ИББС 2.5 (п. 6.5.2), федеральному закону 152-ФЗ «О персональных данных». Также продукт включен в реестр отечественного ПО и может быть использован для государственных и муниципальных нужд.

Selectel упростил хранение аудит-логов и их передачу в SIEM

Selectel добавил автоматическую выгрузку аудит-логов в объектное хранилище. Теперь история действий в ИТ-инфраструктуре может отправляться в S3 практически без задержки — без самописных скриптов, внешних сервисов и регулярного ритуала «а логи у нас вообще сохранились?».

Функция пригодится компаниям, которым необходимо хранить записи о событиях безопасности до пяти лет.

Журналы можно складывать в централизованный архив, использовать при расследовании инцидентов и предъявлять во время аудитов.

Для выгрузки доступны фильтры по проектам, сервисам и типам событий. Пользователь может создать несколько правил: например, один поток направить в SIEM для оперативного анализа, а второй — в долгосрочный архив. Файлы получают метаданные и сохраняются в иерархической структуре, чтобы аналитическим системам не приходилось разгребать цифровой чердак.

Аудит-логи охватывают основные продукты Selectel, включая выделенные серверы, системы управления доступом IAM, Managed Kubernetes и DBaaS. Благодаря этому команды информационной безопасности и DevOps смогут работать с общей историей событий, а не собирать её по отдельным сервисам.

Совместимость с S3 также упрощает передачу данных в SIEM-системы. Провайдер рассчитывает, что автоматизация снизит нагрузку на специалистов, которым раньше приходилось самостоятельно разрабатывать и поддерживать механизмы экспорта.

Нынешнее обновление — только первый этап. Selectel планирует построить ETL-платформу для работы с логируемыми событиями, добавить потоковую выгрузку и прямые интеграции с популярными SIEM.

В итоге аудит-логи больше не должны лежать по разным углам инфраструктуры и исчезать именно тогда, когда началось расследование. Система соберёт их сама, разложит по хранилищу и подготовит к встрече с аналитиком или аудитором.

RSS: Новости на портале Anti-Malware.ru