Что такое реагирование в SIEM и как оно помогает аналитикам? ⬇️
В SIEM Alertix реализован набор встроенных механизмов, сокращающих время между обнаружением угрозы и её нейтрализацией.
➡️ С помощью механизмов фильтрации и риск-скоринга система решает проблему ложных срабатываний, выстраивая приоритетность срабатываний в зависимости от критичности затронутого актива.
➡️ Аналитик может управлять жизненным циклом инцидентов вплоть до отправки уведомлений в ГосСОПКА с помощью полноценных карточек инцидентов, отдельного ПО для этого не нужно.
➡️ Модуль реагирования радикально повышает скорость и эффективность работы аналитика – ценится каждая секунда, которая может стоить компании репутации.
➡️ Охватываются все этапы расследования – от обогащения контекста – сбора дополнительной информации из различных сегментов ИТ-инфраструктуры – до активного реагирования, готовых плейбуков с широкими возможностей действий.
🔗 О философии реагирования Alertix рассказывает менеджер продукта Афанасий Клюнков в своей статье.
#SIEM_Alertix
Post #294
208

- 👍 6
- 🔥 2
- ✍ 1