Как показывает практика, настройка SIEM-системы – нетривиальная работа, иногда требующая от пользователя специализированных навыков. Например, в области программирования. В июле Positive Technologies обновила систему выявления инцидентов MaxPatrol SIEM. Новая версия продукта позволяет создавать правила корреляции с помощью конструктора, собирать собственные отчеты, проводить ретроспективный анализ и отслеживать безопасность в распределенных инфраструктурах. Специалисты Positive Technologies рассказали Anti-Malware.ru об изменениях и дополнениях в продукте, а также о том, насколько они облегчат жизнь эксплуатантов SIEM-системы.
Уязвимости конфигураций: найти недостаточно, нужно исправитьСканирование на уязвимости показывает небезопасные настройки ИТ-систем, но не устраняет риски. Пока безопасное конфигурирование выполняется вручную, процесс остается трудозатратным и плохо контролируемым. Платформа Кауч позволяет довести его до реального результата даже в крупной и сложной ИТ-инфраструктуре: не только выявить уязвимые настройки, но и автоматизированно привести их в соответствие с требованиями безопасности.→ ПодробнееРеклама, 18+. ООО «Кауч» ИНН 9717142012




