Byte/RE ИТ-издание

Обновление SIEM-платформы NGR Softlab

Компания NGR Softlab выпустила обновление своей SIEM-платформы – версию Alertix 3.8.0, которая поможет компаниям быстрее выявлять угрозы и реагировать на них.

В новой версии реализован ряд функций, направленных на повышение эффективности системы. Так, добавлен функционал построения дашбордов, позволяющий быстро формировать аналитическую отчетность и визуализировать сложные наборы данных. Дашборды легко составляются и доступны через единый интерфейс продукта. Автоматическое обновление позволяет оперативно получить актуальный срез по состоянию ИБ.

Для более быстрого расследования и обогащения событий в Alertix 3.8.0 реализован механизм запуска скриптов. С помощью нового инструмента можно создавать собственные скрипты для сбора и анализа данных из внешних систем, а также использовать его для подключения специфических систем. Этот функционал призван снизить среднее время выявления инцидентов и реагирования на них (MTTD и MTTR) и будет активно развиваться компанией и далее.

Изменения коснулись и основного прикладного функционала платформы. Более удобным стало управление доступом к конфиденциальной информации. Теперь маскирование проводится централизованно, вместе с управлением доступом к данным. Кроме того, новая версия Alertix поддерживает интеграцию с Kaspersky Security Center (KSC) для сбора и пополнения данных, а также для сбора сведений об обнаруженных уязвимостях. Это позволит компаниям проводить инвентаризацию уже имеющимися средствами, без установки дополнительного ПО.

Вам также могут понравиться