Личный кабинет
+ 7 (495) 748-09-44 Заказать звонок

MaxPatrol SIEM

НАЗНАЧЕНИЕ
MaxPatrol SIEM дает полную видимость IT-инфраструктуры и выявляет инциденты информационной безопасности.
ОПИСАНИЕ

MaxPatrol SIEM дает полную видимость IT-инфраструктуры и выявляет инциденты информационной безопасности. Он постоянно пополняется знаниями экспертов Positive Technologies о способах детектирования актуальных угроз и адаптируется к изменениям в защищаемой сети.

Подходит вам, если:

·  Хотите выявлять инциденты          

·  В инфраструктуре установлено множество разных средств защиты, но нет единой точки мониторинга безопасности

·  Хотите построить SOC или центр ГосСОПКА

·  Нужно обеспечить безопасность объектов КИИ, ИСПДН и/или ГИС

·  Хотите заменить существующее SIEM-решение


Ключевые преимущества

  1. Быстро развивается. Выходит 2 релиза в год, а команда продукта постоянно расширяется 

  2. Регулярно получает экспертизу для обнаружения атак. Ежемесячно в MaxPatrol SIEMприходят пакеты экспертизы с новыми правилами обнаружения угроз

  3. Снижает порог входа в мир SIEM. Продукт регулярно упрощается, что снижает затраты специалистов на работу в SIEM 


Свежие знания в MaxPatrol SIEM

MP_SIEM.png


Не реже раза в месяц база знаний PT Knowledge Base пополняется пакетами экспертизы с новыми способами детектирования угроз. Пользователи MaxPatrol SIEM автоматически получают пакеты экспертизы из базы знаний.

Примеры пакетов экспертизы: обнаружение продвинутых атак на Active Directoryподозрительныхактивностей в Linux-системахатак с тактиками по модели MITRE ATT&CKаномалий при удаленной работе.

 

Лидирующее российское решение 

Продукт внедрен более чем в 200 промышленных, транспортных и финансовых компаниях, в том числе государственных, и в органах власти. Согласно исследованию IDC, MaxPatrol SIEM входит в тройку лидеров российского рынка SIEM



ДОКУМЕНТАЦИЯ

ПРОИЗВОДИТЕЛЬ