Алгоритм работы «СёрчИнформ Мониторинг безопасности» - SearchInform

Алгоритм работы «СёрчИнформ Мониторинг безопасности»

Принцип работы
системы мониторинга и управления событиями ИБ (SIEM)

siem-how-it-works

Что контролирует?

Источниками данных для «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) являются:

  • Контроллеры домена;
  • Обращения к файловым ресурсам;
  • Активность пользователей;
  • Почтовые серверы;
  • Антивирусы;
  • СУБД;
  • Syslog аппаратных устройств и приложений;
  • Системы защиты от утечек информации (DLP) «СёрчИнформ КИБ».
  • Трафик, перехваченный с сетевого оборудования;
  • Среды виртуализации и терминальные серверы;
  • Почта, перехваченная через интеграцию с почтовыми серверами;
  • Корпоративное ПО;
  • Любые источники, передающие данные по стандартным протоколам;
  • Нетиповые источники.

Логика работы: инциденты

Работа с системами мониторинга и управления инцидентами ИБ (SIEM) подразумевает обработку огромного количества событий с автоматическим объединением инцидентов в цепочки, что позволяет выявить угрозы при помощи комплексного анализа всех данных.

На входе продукт получает перечень самых разнообразных событий, а на выходе дает комплексные и обоснованные выводы: статистику, оповещения об аномалиях, сбоях, попытках несанкционированного доступа, отключениях средств защиты, вирусах, подозрительных транзакциях, утечках и т.д. При этом задача системы: уменьшить время реагирования на эти инциденты.

Алгоритмы поиска инцидентов используют различные методы – начиная с проверки соответствия существующим стандартам ИБ и заканчивая интеллектуальным алгоритмом поиска статистических аномалий. «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) стабильно и непрерывно контролирует корпоративную инфраструктуру.

Примеры готовых политик

СМОТРЕТЬ ВСЕ КОНТРОЛЛЕРЫ И ПРАВИЛА

Продукт «СёрчИнформ Мониторинг безопасности» обошел проблемы большинства современных систем мониторинга событий ИБ (SIEM): он фактически предоставляет результаты «из коробки», не требует привлечения высококвалифицированных специалистов для написания правил реагирования или корректировки правил корреляции, а также грамотно и без сложностей интегрируется с существующей ИТ-инфраструктурой.

Узнать подробнее Протестировать бесплатно

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.