дут собственную разработку дополнений к системам хранения логов, создания и отображения инцидентов, SIEM платформ, направленную на повышение скорости и качества выполнения работ. Кроме того, оп
ищенности продуктов и сервисов банк привлек центр киберустойчивости ACRC для помощи в трансформации SOC – расширении его возможностей до детектирования внешних атак с применением практик сокрыт
тдельные узлы. «Комрад» является самой доступной сертифицированной ФСТЭК России и Минобороны России SIEM-системой на российском рынке информационной безопасности. Обновленный и масштабируемый «
позволят включить в сферу автоматизации межсетевые экраны, системы обнаружения вторжений и средства SIEM (Security Information and Event Management), чтобы повысить уровень защиты от кибератак
ия, передаются для обработки в систему управления событиями информационной безопасности «Комрад». В SIEM-системе «Комрад» переданные из InfoWatch Traffic Monitor данные дополняются информацией
стема «Таможенная карта» отслеживает события безопасности и выявляет инциденты при помощи MaxPatrol SIEM LE. В результате служба ИБ компании может получать полную информацию об инфраструктуре в
сть финансовой отчетности, а также прозрачность функционирования ключевых бизнес-процессов. Сервисы SOC Основным сервисом любого SOC является мониторинг сетевой безопасности (далее –
Positive Technologies представила новую версию системы выявления инцидентов ИБ в реальном времени ― MaxPatrol SIEM 4.0. Обновленный продукт получил полноценный механизм получения и обновления экспертизы ИБ, обладает расширенными возможностями по обогащению данных об активах и детектированию атак в траф
Fortinet объявила на конференции RSA 2018 о выходе первого в своей области специально разработанного решения NOC-SOC, которое устраняет разрывы между рабочими процессами, операциями анализа и автоматизированными функциями реагирования в рамках операционных процессов и процессов обеспечения безопасности. К
вываясь на данных, поступающих из средств защиты. Однако понять происходящее, основываясь на данных SIEM, и моментально отреагировать – это задача для «джедаев» информационной безопасности. Мы