Разделы

Безопасность Стратегия безопасности Цифровизация Внедрения

Positive Technologies интегрировала IBM QRadar SIEM и MaxPatrol

Компания Positive Technologies интегрировала систему контроля защищенности и соответствия стандартам MaxPatrol с решением IBM Security QRadar SIEM, предназначенным для управления событиями и инцидентами ИБ. Совместимость этих двух продуктов позволит заказчикам упростить построение системы управления информационной безопасностью, сообщили CNews в Positive Technologies.

Как отмечается, IBM Security QRadar SIEM коррелирует данные, поступающие с сетевых устройств, систем безопасности, серверов, конечных точек, приложений и сканеров уязвимостей, оповещает администраторов об инцидентах и помогает службам безопасности и ИТ принимать правильные решения.

В свою очередь, в MaxPatrol объединены механизмы системных проверок, тестирования на проникновение, контроля соответствия стандартам в сочетании с поддержкой анализа сетевого оборудования, операционных систем, СУБД, прикладных и ERP-систем и веб-приложений. Система позволяет сформировать непротиворечивые корпоративные стандарты, автоматизировать процессы инвентаризации, контроля изменений, оценивать ИТ- и ИБ-процессы с помощью ключевых показателей эффективности.

Данные об уязвимостях и соответствии требованиям стандартов, которые собирает MaxPatrol, теперь могут быть автоматически переданы в QRadar, расширяя возможности этой SIEM-системы, подчеркнули в компании.

Государство и бизнес делят ИИ на зоны ответственности
Импортонезависимость

Партнерство с компанией IBM в области ИБ, поддержка QRadar SIEM и получение статуса IBM Ready for Security Intelligence является результатом программы интеграции продуктов Positive Technologies с другими решениями для защиты информации. Цель этой инициативы — ускорить процесс построения единой системы управления информационной безопасностью на базе MaxPatrol и продуктов защиты, разработанных другими производителями, пояснили в Positive Technologies.

Так, ранее было объявлено об интеграции с такими решениями, как Skybox Security Risk Control и Skybox View, CyberArk Enterprise Password Vault, HP ArcSight ESM, а также о поддержке идентификаторов CVE, присоединении к сообществу OVAL, об открытии собственного репозитория уязвимостей oval.ptsecurity.com. По информации Positive Technologies, в настоящее время ведутся работы по интеграции MaxPatrol с RSA Security Analytics, а в дальнейшем — с RSA Archer.

Татьяна Короткова