Количество компонентов в ЛВС предприятий и состав обрабатываемых в них данных на текущий момент выросли. Успешно справится с задачами управления сетью и обеспечением информационной безопасности без применения специализированных автоматических систем мониторинга уже невозможно.
Все события и условия, возникающие в процессе эксплуатации электронно-вычислительных систем, которые влекут за собой негативные последствия, в дальнейшем условимся называть информационными инцидентами (ИИ).
Для решения задачи по выявлению и устранению этих инцидентов мы представляем Систему автоматического мониторинга и ликвидации информационных инцидентов (СИАМ). СИАМ является важным компонентом для управления сетью и обеспечения информационной безопасности.
СИАМ решает задачи:
СИАМ способна выявлять:
Источники выбираются на основании:
Мониторинг контроля доступа к информационным системам и использования привилегий.
Учет рисков, критичности угрозы, приоритизации инцидента.
И системы учета трафика.
DLP, антифрод, контроль устройств и прочее
Контроль доступа, обеспечения непрерывности, соблюдения политик информационной безопасности.
События о сетевых атаках, изменение конфигураций и доступ к устройствам.
Контроль активов в инфраструктуре и выявления новых.
Контроль изменений и доступ, счетчики сетевого трафика.
События о работоспособности ПО, базах данных, изменении конфигураций и политик, вредоносных программах.
Инвентаризация активов, сервисов, программного обеспечения, уязвимостей, поставка инвентаризационных данных и топологической структуры.
Система обеспечивает полный автоматический цикл — от выявления информационного инцидента до устранения, вызвавших его причин. СИАМ поставляется с предустановленной библиотекой правил для выявления ИИ.
Система позволяет пользователю:
Мы предлагаем:
Пожалуйста, заполните форму и мы свяжемся с Вами