Icon Országválasztás bezárása

A SIEM Plan hozzáférést biztosít több száz előre definiált korrelációs szabály adatbázisához, valamint kész vizualizációk és irányítópultok készleteihez, amelyek gyors áttekintést nyújtanak a szervezet biztonsági állapotáról. Ugyanakkor a rendszer továbbra is nagyfokú rugalmasságot biztosít a szervezet igényeinek megfelelő egyedi korrelációs szabályok és vizualizációk kialakításában.

Az Energy Logserver platform megfelel a modern vállalatok igényeinek azáltal, hogy lehetővé teszi a fenyegetések azonosítását lényegesen nagyobb mennyiségű adat alapján, amelyek nem mindig kapcsolódnak közvetlenül a biztonsági területhez, szemben a hagyományos SIEM rendszerekkel.

AzEnergy Logservera beépített sebezhetőség-felderítő modulnak, valamint a CIS szabályozásban meghatározott legjobb gyakorlatok alkalmazásának köszönhetően lehetővé teszi a felügyelt környezet auditálását biztonsági rések, hibás konfigurációk és elavult szoftververziók azonosítása érdekében. A fájlintegritás-figyelési (File Integrity Monitoring) funkcionalitás részletes ellenőrzést és riasztást biztosít a legérzékenyebb adatokhoz való jogosulatlan hozzáférési kísérletek esetén.

A modul olyan funkciókat biztosít, amelyek támogatják az incidensek bekövetkezési kockázatának és azok szervezetre gyakorolt hatásának értékelését. A rendszer teljes körű incidenskezelést kínál a csapaton belül, beleértve a folyamatok automatizálását ún. playbookok segítségével, ugyanakkor egyszerű integrációt tesz lehetővé SOAR típusú orkesztrációs rendszerekkel is.

A SIEM Plan olyan megoldás is egyben, amely kész eszközkészletet biztosít a megfelelőség elemzéséhez olyan szabályozások esetében, mint a CIS, PCI DSS, GDPR, NIST 800-53 és ISO 27001. A rendszer lehetővé teszi a feltárt fenyegetések leképezését a széles körben alkalmazott MITRE ATT&CK módszertanra. A MISP integrációnak köszönhetően az Energy Logserver valós időben biztosít információkat az új fenyegetésekről az aktuális IoC-mutatók listáinak letöltésével.

 

 

FŐ JELLEMZŐK

  • MISP
    Rendszeres frissítések a MISP központi adattárából vagy helyi MISP példányból
  • MITRE ATT&CK
    Egyszerű leképezés a MITRE taktikákra és technikákra
  • DASHBOARDS
    Az észlelt incidensek áttekinthető megjelenítése
  • ELŐRE DEFINIÁLT KORRELÁCIÓS SZABÁLYOK
    Azonnal használható szabálykészlet az első indítást követően, saját szabályok létrehozásának lehetőségével
  • MEGFELELŐSÉGI JELENTÉSEK
    Pontos információk a jogi és szabályozási követelményeknek való megfelelésről
  • INCIDENSKEZELÉS
    Beépített eszközök a felismert incidensek kezelésére
  • SEBEZHETŐSÉGKEZELÉS
    Beépített sebezhetőségszkenner és a feltárt sérülékenységek gazdag vizualizációs készlete
  • KOCKÁZATKEZELÉS
    Átfogó rendszer a vállalati eszközök fontosságának hierarchizálására és a kockázatok becslésére
bg

Termék tesztelése

Szeretné megismerni és kipróbálni a modern hálózat-, rendszer-, valamint monitorozási és menedzsmentbiztonsági megoldásokat?

A Bakotech portfóliója lengyel és nemzetközi gyártók megoldásait tartalmazza, amelyek magas szintű védelmet biztosítanak minden típusú kiberfenyegetéssel szemben.

Töltse ki az űrlapot, és szakértőink felveszik Önnel a kapcsolatot, hogy segítsenek kiválasztani az Ön szervezete igényeihez leginkább illeszkedő megoldást.

Kapcsolat

Iratkozzon fel hírlevelünkre

Szeretne naprakész lenni a legfrissebb IT-hírekkel kapcsolatban, és információkat kapni olyan eseményekről, mint webináriumok, képzések és konferenciák? Adja meg e-mail címét:
Hiba történt. Kérjük, ellenőrizze az űrlap mezőit, és próbálkozzon újra.
Ez a cím már szerepel adatbázisunkban.
Előfizetésed hozzáadva. Köszönjük!
© Bakotech - 2022. Minden jog fenntartva.

A weboldal sütiket használ a szolgáltatások nyújtásához a Sütikre vonatkozó szabályzatnak megfelelően. A böngészőben meghatározhatja a sütik tárolására vagy elérésére vonatkozó feltételeket.

Elfogadom