система управления инцидентами ИБ (SIEM) в картинках: что стало с системой после весенних релизов? - SearchInform
система управления инцидентами ИБ (SIEM) в картинках: что стало с системой после весенних релизов?
06.05.2019

В обновленной программе для сбора и обработки событий в ИТ-инфраструктуре улучшена производительность и расширен функционал.

Визуальные «эффекты»

В новой версии «СёрчИнформ система управления инцидентами ИБ (SIEM)» появился Панель мониторинга (дашборд) с 11 виджетами:

  • топ дат по количеству событий;
  • топ пользователей по количеству событий;
  • копирование файлов на съемные устройства;
  • события Syslog;
  • использование учетных записей;
  • обнаружение вирусов на ПК (Kaspersky Internet Security);
  • обнаружение вирусов на ПК (Symantec Endpoint Защита от утечек информации);
  • обнаружение вирусов на ПК (McAfee Internet Security);
  • обнаружение вирусов на ПК (Eset Smart Security);
  • количество событий по датам;
  • попытки входа.

Наглядная подача информации из «горячих точек» упрощает анализ ситуации, а Drill Down (возможность просмотреть детали инцидента) позволяет оперативно переходить к сырым событиям.

Виджет система управления инцидентами ИБ (SIEM)

Виджет система управления инцидентами ИБ (SIEM)

Виджет система управления инцидентами ИБ (SIEM)

Общий сбор

К длинному списку коннекторов, с которыми «сотрудничает» «СёрчИнформ система управления инцидентами ИБ (SIEM)», добавлен коннектор к базам данных PostgreSQL. Список доступных правил:

  • создание роли или пользователя;
  • удаление роли или пользователя;
  • события включения пользователя;
  • события выключения пользователя;
  • переименование роли или пользователя;
  • изменение атрибутов роли или пользователя;
  • добавление прав доступа роли или пользователю;
  • удаление прав доступа роли или пользователя;
  • ошибки аутентификации пользователя;
  • ошибки при работе с PostgreSQL.

А у Контроллер событий Windows (Контроллер событий Windows (WinEventConnector))'a появилось два новых правила. Блокировка пользователей позволяет отслеживать действия с учетными записями Active Directory. Пользовательское правило дает возможность администратору вводить собственные ограничения для журнала Windows и ID событий.

<Кадровая служба />

Изучить функционал «СёрчИнформ система управления инцидентами ИБ (SIEM)» в деталях можно здесь.

<Кадровая служба />

Также в новой версии реализован поиск по архивам баз данных, что помогает в расследованиях.

Сканер сети

Более точная настройка сканирования сетей и портов сокращает объем ежедневных репортов, так что специалист может сосредоточиться на главном. Исключение из проверки ненужных элементов позволяет быстрее получать результат сканирования и реагировать на угрозы оперативно.

Сканер сети система управления инцидентами ИБ (SIEM)

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.