MaxPatrol SIEM

MaxPatrol SIEM

MaxPatrol SIEM — система выявления инцидентов с уникальным подходом к обеспечению прозрачности IT-инфраструктуры и глубокой экспертизой в обнаружении угроз.

Система точно детектирует инциденты за счет:

  • регулярного получения пакетов экспертизы - знаний экспертов Positive Technologies о способах детектирования актуальных видов атак,
  • полной видимости инфраструктуры и адаптации к изменениям в ней.

Цена на продукт MaxPatrol SIEM предоставляется по запросу.

Подробное описание продукта

MaxPatrol SIEM дает полную видимость IT-инфраструктуры и выявляет инциденты информационной безопасности. Он постоянно пополняется знаниями экспертов Positive Technologies о способах детектирования актуальных угроз и адаптируется к изменениям в защищаемой сети.

Подходит вам, если:

  • Хотите выявлять инциденты
  • В инфраструктуре установлено множество разных средств защиты, но нет единой точки мониторинга безопасности
  • Хотите построить SOC или центр ГосСОПКА
  • Нужно обеспечить безопасность объектов КИИ, ИСПДН и/или ГИС
  • Хотите заменить существующее SIEM-решение

Ключевые преимущества

Быстро развивается

Выходит 2 релиза в год, а команда продукта постоянно расширяется

 

Регулярно получает экспертизу для обнаружения атак

Ежемесячно в MaxPatrol SIEM приходят пакеты экспертизы с новыми правилами обнаружения угроз

 

Снижает порог входа в мир SIEM

Продукт регулярно упрощается, что снижает затраты специалистов на работу в SIEM

 

Свежие знания в MaxPatrol SIEM

Не реже раза в месяц база знаний PT Knowledge Base пополняется пакетами экспертизы с новыми способами детектирования угроз. Пользователи MaxPatrol SIEM автоматически получают пакеты экспертизы из базы знаний.

Примеры пакетов экспертизы: обнаружение продвинутых атак на Active Directoryподозрительных активностей в Linux-системахатак с тактиками по модели MITRE ATT&CKаномалий при удаленной работе, атак на внутренние веб-сервисы.

 

Лидирующее российское решение

Продукт внедрен более чем в 250 промышленных, транспортных, финансовых компаниях, частных и государственных, в органах власти. Согласно рейтингу IDC, MaxPatrol SIEM входит в топ-20 игроков на мировом рынке SIEM — единственный среди российских вендоров.

 

Остались вопросы?

Вы можете задать нам любой интересующий вас вопрос. Мы ответим на него в течении 2-3 часов.

Имя
Телефон
Введите сообщение

Спасибо! Ваше сообщение отправлено.

Наши менеджеры свяжутся с Вами в ближайшее время...

    queries: 38
totalTime: 0.1528 s
queryTime: 0.0125 s
phpTime: 0.1403 s
source: cache
log: 
0.0242240: Compiled Fenom chunk with name "277391887da86afa476eee95e80892b7"
0.0280089: Loaded "modSnippet" with name "pdoMenu"
0.0014200: Loaded "modSnippet" with name "pdoCrumbs"
0.0011451: Loaded "modSnippet" with name "getCountChildProducts"
0.0013399: Loaded "modSnippet" with name "AjaxForm"
0.0846441: Total time
16 777 216: Memory usage