AlertCenter – мощный инструмент для анализа перехваченных данных. Даже небольшая организация всего за один рабочий день генерирует внушительный объем информации. Обработать ее вручную – задача практически невыполнимая. Сложность заключается еще и в том, что документы отличаются по формату, имеют различную тематику и находятся в разных базах данных.
AlertCenter автоматически анализирует весь массив информации и в случае нарушения политик безопасности немедленно сообщает об инциденте специалисту, ответственному за информационную безопасность.
AlertCenter использует поисковые алгоритмы: поиск по ключевым словам и фразам с учетом морфологии, синонимов и расстояния между словами; поиск по словарям, по атрибутам, по регулярным выражениям, по цифровым отпечаткам, поиск похожих с использованием текста или фрагмента текста в качестве запроса. Кроме того, в AlertCenter доступны:
"КИБ СёрчИнформ" включает три группы политик безопасности:
Всего в системе предустановлены более 250 различных политик безопасности, в соответствии с которыми осуществляется поиск. Условия политик безопасности, которые максимально отвечают потребностями и задачам пользователя, легко задать в клиентской части AlertCenter. Список доступных по умолчанию политик безопасности постоянно расширяется.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных