Чтобы SIEM работала эффективно, она должна учитывать все особенности ИТ-инфраструктуры и брать под контроль даже «неподконтрольное» – источники, которые не могут передавать данные в стандартном виде. Мы уже рассказывали, как к «СёрчИнформ SIEM» подключаются нетипичные источники. Теперь этих возможностей стало больше: появился DatabaseConnector, который дополняет картину событий информационной безопасности. Он обеспечивает чтение необходимых событий прямо из баз данных различного оборудования и ПО, куда некоторые источники записывают логи вместо классических журналов.
Из инструкции вы узнаете:
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных