☄️В Cloudlink появилась поддержка выгрузки событий безопасности в формате CEF для интеграции с внешними SIEM-системами. Кроме того, мы серьезно обновили механизм аудита и контроля действий пользователей.
Cloudlink передает события по Syslog в формате CEF, что позволяет подключать практически любую SIEM без сложных доработок на стороне клиента.
Специалист по безопасности может работать в привычном для себя интерфейсе SIEM, настраивать фильтры по уровням критичности, отслеживать события в реальном времени и оперативно реагировать на инциденты — от попыток подбора паролей до несанкционированных обращений к API.
Благодаря интеграции с SIEM пользователи получают не только оперативный мониторинг, но и удобный инструмент для последующего расследования инцидентов, с полной историей того, кто, когда и какие действия выполнял.
🔒Cloudlink становится источником информации для контроля и безопасности для корпоративных ИТ-сред. Мы помогаем бизнесу соответствовать требованиям регуляторов, быть готовым к инцидентам и уверенно масштабироваться.
#cloudlink #безопасность #новости
Post #306
249

- 🔥 7
- ❤ 1