MaxPatrol SIEM

MaxPatrol Güvenlik Bilgileri ve Olay Yönetimi, altyapıya 360º görünürlük sağlar ve güvenlik olaylarını algılar. Pozitif Teknoloji uzmanlarından alınan bilgilerle düzenli olarak güncellenir. Ağ değişikliklerine zahmetsizce uyum sağlar.

 

En güncel tehditleri tanımlar

Sistem, yeni tehditlerin nasıl tespit edileceğine dair uzmanlık paketleri biçiminde düzenli olarak yeni bilgiler alır. Bu, kullanıcıların ciddi sonuçlar ortaya çıkmadan önce saldırı tekniklerini ve taktiklerini tespit etmelerini sağlar.

BT altyapısının tam görünürlüğünü sağlar

MaxPatrol SIEM, benzersiz bir BT varlık yönetimi teknolojisine (güvenlik varlık yönetimi) dayanmaktadır. Bu sayede MaxPatrol SIEM, ağdaki her şey hakkında aktif ve pasif modda veri toplayarak BT altyapısını bilgi güvenliği operatörüne karşı şeffaf hale getirir.

Altyapıdaki değişiklikleri dikkate alır

Sürekli değişen bir ortamda bile BT varlıklarını doğru bir şekilde tanımlar ve varlık gruplarını ağ değişikliklerine uyarlar. Bu, korelasyon kurallarının çalışmasını kolayca yapılandırmaya, güncellenmemiş yazılımlara veya aynı güvenlik açıklarına sahip çalışan sistemleri sürekli izlemeye yardımcı olur.

SIEM dünyasına giriş eşiğini düşürür

Yeni başlayanların bile MaxPatrol SIEM'i kullanabilmesi, onunla çalışabilmesi ve tehditleri tespit edebilmesi için ürünü sürekli basitleştiriyoruz. Örneğin, ürün son iki yılda, düzenli bir uzmanlık paketleri tedariki, bir sistem kurulum kontrol listesi, bir korelasyon kuralları oluşturucu ve yanlış pozitiflerin sayısını hızlı bir şekilde azaltan işlevsellik sunmuştur.

 

MAXPATROL SIEM ÖZELLİKLERİ:

  1. Mevcut tehditleri belirlemek için düzenli olarak yeni uzman bilgileri alır
  2. BT altyapısındaki verilerin ilgi düzeyini kontrol eder
  3. Büyük hiyerarşik altyapılarda bilgi güvenliğinin durumunu izler
  4. Bir kontrol listesi kullanarak sistem ayarlarının kalitesini kontrol eder
  5. Esnek bir yapılandırıcı kullanarak kendi korelasyon kurallarınızı oluşturmanıza izin verir
  6. Bilgi güvenliği olay kaynaklarının çalışmasını kontrol eder
  7. PT SIP modülünü kullanarak kuruluş güvenliği düzeyini ve bilgi güvenliği süreçlerinin etkinliğini değerlendirir

MaxPatrol SIEM neden rakiplerinden daha iyi?

Lider yerel SIEM çözümü. Ürün, 250'den fazla sanayi, nakliye, finans şirketi, özel sektör ve kamu sektöründe, devlette uygulanmıştır. IDC araştırmasına göre MaxPatrol SIEM, Rusya SIEM pazarındaki ilk üç liderden biridir. Diğer yerel SIEM sistemleri pazarın %6'sından fazlasını işgal etmez

Tehditleri tespit etmek için düzenli olarak uzmanlık alır. MaxPatrol SIEM, iki ayda bir yeni korelasyon kuralları, uzlaşma göstergeleri ve başvuru kitapları içeren uzmanlık paketleri ile güncellenir

Rusya'ya yönelik en acil tehditleri tanır. Üründeki uzmanlığımız, karmaşık olaylara ilişkin araştırmalarımızın, Rus şirketlerini hacklemeye yönelik yeni tehditler ve yöntemlerin yanı sıra Rusya ve BDT'deki tüm büyük bilgisayar korsanı gruplarının faaliyetlerini izlememizin sonucudur

Hızla gelişmektedir. Yılda iki sürüm yayınlıyoruz, düzenli olarak yeni teknolojiler tanıtıyoruz ve ürün geliştirme ekibini sürekli genişletiyoruz

Bilgi güvenliği gerekliliklerine uygundur. 152-FZ, 161-FZ, 187-FZ sayılı kanunların, 21, 17 ve 31 numaralı FSTEC talimatlarının, STO BR IBBS, RS BR IBBS-2.5-2014, GOST R 57580.1-2017, uluslararası standart PCI DSS gerekliliklerine uymaya yardımcı olur

 


Pozitif Teknolojiler Hakkında

Positive Technologies, bilgi güvenliği çözümleri alanında lider bir küresel sağlayıcıdır. Dünya çapında 2.300'den fazla kuruluş, şirketimizin geliştirdiği teknolojileri ve hizmetleri kullanmaktadır. Positive Technologies, Rusya'da Moskova Borsası'nda (MOEX: POSI) halka açılan ilk ve tek şirkettir.

20 yıldır misyonumuz, bir işletmeye veya sektörün tümüne kabul edilemez bir zarar verilmeden önce bilgisayar korsanlarının eylemlerine karşı koymak olmuştur.

Yeni çözüm sınıfımız olan meta ürünler, siber güvenliğe yönelik sonuç odaklı yaklaşıma odaklanır. Metaproducts, yalnızca bir kişinin yardımıyla saldırıları otomatik modda algılar ve durdurur. Positive Technologies'in ilk meta ürünü MaxPatrol O2, şirkete kabul edilemez bir zarar gelmeden önce saldırıları otomatik olarak algılar ve önler. MaxPatrol O2, bir güvenlik izleme merkezinin tüm ekibinin yerini alabilir ve onu yönetmek için yalnızca bir kişi gerekir. Sonuç olarak, bu koruma sistemi minimum düzeyde bir uzman bilgisi ve çabası gerektirir.

Bilgi güvenliğine yönelik sonuç odaklı yaklaşımın gerçekten işe yaradığını göstermek için (kendi altyapımız ve başkalarının altyapısı üzerinde) siber tatbikatlar yürütüyor ve ürünlerimizi herkese açık olarak test ediyoruz. Çözümlerimiz, yüzlerce bilgi güvenliği uzmanının araştırma deneyimine ve uzmanlığına dayanmaktadır.