Решаемые задачи
Инвентаризация активов
Система регулярно собирает данные о сетевых узлах и связях между ними
Сбор данных о событиях
В качестве источника событий может выступать любое поддерживаемое оборудование или ПО
Визуализация данных
Сводная информация об активах, событиях и инцидентах отображается в веб-интерфейсе системы в виде диаграмм и таблиц
Анализ событий для выявления инцидентов ИБ
Набор специальных правил, на основе которых выполняется анализ, постоянно пополняется экспертами Positive Technologies
Анализ событий для выявления инцидентов ИБ
Набор специальных правил, на основе которых выполняется анализ, постоянно пополняется экспертами Positive Technologies
Почему MaxPatrol SIEM
  • Быстрый результат
    Оперативно разворачиваемся и запускаем мониторинг инфраструктуры за счет экспертизы из коробки
  • Актуальная экспертиза
    Решение ежемесячно обновляет экспертизу и ранее загруженные правила
  • Адаптация к изменениям
    Быстро адаптируется к изменениям в инфраструктуре
  • Помощь в принятии решений
    Встроен ML-помощник BAD
  • Простота и удобство
    Удобная карточка события
Сертификация
Соответствует требованиям:
  • Законов № 152-ФЗ, 161-ФЗ, 187-ФЗ
  • Приказов ФСТЭК № 21, 17 и 31
  • Указу президента №250
  • Стандартам ЦБ
  • Международному стандарту PCI DSS
Кейсы внедрения