⚡️ Масштабное обновление Security Vision SIEM
Security Vision объявляет о выпуске обновления продукта SIEM — единой платформы для аналитики событий безопасности, предназначенной для компаний любого масштаба. Решение обеспечивает реализацию ключевых процессов мониторинга и реагирования на инциденты информационной безопасности:
⚖️сбор и хранение событий от IT-активов;
⚖️корреляцию событий и выявление алертов, указывающих на попытки реализации угроз ИБ;
⚖️расследование и обработку инцидентов в едином рабочем контуре.
Ключевые компоненты Security Vision SIEM:
⚖️Сканирование, идентификация и инвентаризация IT-Активов;
⚖️Сбор событий из множества источников данных;
⚖️Нормализация в формате No-Code;
⚖️Мощный корреляционный движок и богатая экспертиза правил;
⚖️Реагирование на инциденты;
⚖️В составе продукта предусмотрен ряд ML-моделей;
⚖️Ретроспективная проверка правил корреляции;
⚖️Единое окно мониторинга состояния.
Ключевые преимущества Security Vision SIEM:
⚖️Гибкий и управляемый сбор данных: встроенные профили и механизм задач позволяют быстро масштабировать подключение типовых источников;
⚖️Нормализация популярных источников «из коробки» с возможностью кастомизации в режиме No-Code;
⚖️Более 1000 правил корреляции покрывающих 73% техник MITRE ATTACK;
⚖️Единая рабочая зона для расследования и реагирования: карточка инцидента объединяет события/алерты, артефакты, связанные объекты, рекомендации, коммуникации и задачи;
⚖️Встроенная ML-аналитика: модели помогают сфокусировать внимание на наиболее важных инцидентах.
📎 С наиболее значимыми обновлениями продукта вы можете ознакомиться по этой ссылке.
Post #1754
1.31K

- 🔥 12
- 👍 10
- 👏 3
- ❤ 1
- 💯 1