Обновление SIEM-платформы NGR Softlab
Компания NGR Softlab выпустила обновление своей SIEM-платформы – версию Alertix 3.8.0, которая поможет компаниям быстрее выявлять угрозы и реагировать на них.
В новой версии реализован ряд функций, направленных на повышение эффективности системы. Так, добавлен функционал построения дашбордов, позволяющий быстро формировать аналитическую отчетность и визуализировать сложные наборы данных. Дашборды легко составляются и доступны через единый интерфейс продукта. Автоматическое обновление позволяет оперативно получить актуальный срез по состоянию ИБ.
Для более быстрого расследования и обогащения событий в Alertix 3.8.0 реализован механизм запуска скриптов. С помощью нового инструмента можно создавать собственные скрипты для сбора и анализа данных из внешних систем, а также использовать его для подключения специфических систем. Этот функционал призван снизить среднее время выявления инцидентов и реагирования на них (MTTD и MTTR) и будет активно развиваться компанией и далее.
Изменения коснулись и основного прикладного функционала платформы. Более удобным стало управление доступом к конфиденциальной информации. Теперь маскирование проводится централизованно, вместе с управлением доступом к данным. Кроме того, новая версия Alertix поддерживает интеграцию с Kaspersky Security Center (KSC) для сбора и пополнения данных, а также для сбора сведений об обнаруженных уязвимостях. Это позволит компаниям проводить инвентаризацию уже имеющимися средствами, без установки дополнительного ПО.