لایسنس MaxPatrol SIEM دید کامل ۳۶۰ درجه‌ای از زیرساخت را فراهم می‌کند و حوادث امنیتی را شناسایی می‌کند. این راه‌حل به‌طور منظم با دانش کارشناسان Positive Technologies به‌روز می‌شود و به‌راحتی به تغییرات شبکه سازگار می‌شود.

شناسایی تهدیدات مهم

MaxPatrol SIEM به‌طور مداوم “هوشمندتر” می‌شود، به لطف بسته‌های تخصصی که از مؤلفه پایگاه دانش تأمین می‌شوند، که به کاربران کمک می‌کند تاکتیک‌ها، تکنیک‌ها و رویه‌های حمله‌کنندگان را قبل از وقوع عواقب جدی شناسایی کنند.

کاهش بار بر روی کارشناسان داخلی

قوانین موجود در بسته‌های تخصصی نیازی به تنظیمات پیچیده ندارند و پس از پیکربندی ساده، آماده استفاده هستند.

ارائه دید ۳۶۰ درجه‌ای به زیرساخت

زیرساخت IT برای کارکنان امنیتی شفاف می‌شود: با استفاده از فناوری موجودی از سیستم مدیریت آسیب‌پذیری و انطباق MaxPatrol، MaxPatrol SIEM به‌طور کامل دارایی‌ها و شکاف‌های امنیتی را شناسایی می‌کند. داده‌ها به‌طور فعال و غیرفعال از بیش از ۳۰۰ نوع سیستم جمع‌آوری می‌شوند.

شناسایی فعالیت‌های مخرب در ترافیک

MaxPatrol NAD Sensor دید کامل شبکه را فراهم می‌کند. این مؤلفه ترافیک شبکه را به‌طور عمیق تحلیل می‌کند، داده‌ها را به‌طور غیرفعال درباره دارایی‌ها جمع‌آوری کرده و حملات را شناسایی می‌کند. این مؤلفه به‌طور لحظه‌ای درباره تلاش‌های حمله‌کنندگان برای گسترش حضور خود در زیرساخت، سرقت داده‌ها، بهره‌برداری از آسیب‌پذیری‌ها، استفاده از ابزارهای هکری یا تماس با سرورهای C2 اطلاع‌رسانی می‌کند.

دانش به‌روز در لایسنس MaxPatrol SIEM

مرکز امنیتی کارشناسی Positive Technologies و تیم تحقیق و توسعه به‌طور مداوم به نظارت و تحقیق درباره تهدیدات جدید می‌پردازند. دانش و تجربه آن‌ها به‌طور منظم در بسته‌های تخصصی از پایگاه دانش در دسترس قرار می‌گیرد. بسته‌های تخصصی شامل قوانین جدید، پارامترهای به‌روز برای جمع‌آوری و مدیریت حوادث، توصیه‌های پاسخ و لیست‌های اعتبار هستند. این بسته‌ها به‌طور خودکار به MaxPatrol SIEM ارائه می‌شوند تا تهدیدات قبل از بروز عواقب جدی شناسایی شوند.

قوانین همبستگی (شامل در بسته‌های تخصصی) می‌توانند به‌راحتی برای انطباق با زیرساخت شخصی‌سازی شوند. ما دستورالعمل‌های دقیق و لیست‌های سفید (whitelists) را ارائه می‌دهیم که بر اساس تجربیات حاصل از زیرساخت‌های واقعی پر شده‌اند.

مزایای کلیدی

حفظ تصویر کامل امنیتی در سطح سازمان

  • وضعیت کلی امنیت را با یک نگاه مشاهده کنید، با داشبوردهایی که رویدادها، حوادث، آسیب‌پذیری‌های دارایی و قوانین فعال شده را نشان می‌دهد. کاربران می‌توانند داشبوردها را با انتخاب از ۲۰ ویجت پیش‌فرض یا ایجاد ویجت‌های خود سفارشی کنند.

شناسایی تهدیدات مهم

  • دانش تخصصی کارشناسان ما در شناسایی جدیدترین تهدیدات به طور منظم در بسته‌های تخصصی موجود در پایگاه دانش PT گنجانده شده است. بسته‌های تخصصی شامل قوانین جدید، پارامترهای به‌روزرسانی شده برای جمع‌آوری و مدیریت حوادث و توصیه‌های پاسخگویی هستند. نصب بسته‌ها تنها با دو کلیک انجام می‌شود.

دریافت دید ۳۶۰ درجه‌ای به زیرساخت

  • MaxPatrol SIEM داده‌های مربوط به تمام عناصر شبکه‌ای زیرساخت IT را جمع‌آوری می‌کند. با انجام یک فهرست‌برداری دقیق از دارایی‌ها، MaxPatrol SIEM تاریخچه کامل را در هر لحظه حفظ می‌کند، از جمله نرم‌افزارهای نصب‌شده، رویدادها، آسیب‌پذیری‌ها، پیکربندی و توپولوژی. رویدادها به صورت فعال و غیرفعال جمع‌آوری می‌شوند.

پیکربندی سیستم با استفاده از یک چک‌لیست

  • چک‌لیست پیکربندی به شما کمک می‌کند تا SIEM را بدون نیاز به مراجعه به مستندات راه‌اندازی کنید. راه‌اندازی سیستم ۱۱ مرحله دارد. هر مرحله دارای دستورالعمل‌های واضح و پیوند به اطلاعات اضافی است.

ایجاد قوانین شناسایی حادثه با چند کلیک

  • وقتی زمان ایجاد یک قانون جدید در MaxPatrol SIEM فرا می‌رسد، نیازی به یادگیری زبان یا نوشتن کد نیست. فقط از سازنده قوانین ویژه استفاده کنید. با این سازنده، رویدادها را انتخاب کنید، آنها را به ترتیب مرتب کنید و شرایط فعال‌سازی را مرحله به مرحله مشخص کنید.

پیشگیری از تکرار مثبت‌های کاذب

  • کاربران MaxPatrol SIEM می‌توانند با چند کلیک، استثنائاتی به قوانین شناسایی اضافه کنند. برای این کار، می‌توانید پارامترهایی را برای رویدادهایی که باید در آینده نادیده گرفته شوند، علامت‌گذاری کنید، مانند آدرس میزبان شبکه یا نام کاربری خاص.

کنترل منابع داده

  • مانیتورینگ منابع می‌تواند به طور انعطاف‌پذیری در MaxPatrol SIEM با توجه به الگوهای فعالیت‌های معمول (به عنوان مثال، رویدادهای کمتر در شب نسبت به روز) پیکربندی شود. در صورت عدم دسترسی به یک منبع، ناهنجاری‌ها در توزیع رویداد یا تأخیر در دریافت داده‌های رویداد، اپراتورهای سیستم بلافاصله مطلع می‌شوند.

ارزیابی امکان‌پذیری حملات

  • MaxPatrol SIEM به طور خودکار توپولوژی شبکه را ترسیم کرده و این اطلاعات را با تغییرات به‌روزرسانی می‌کند. تجسم به درک بهتر زیرساخت، بررسی پورت‌های دارایی، ارزیابی امکان‌پذیری حملات و بررسی حوادث کمک می‌کند.

در جریان تغییرات زیرساخت باشید

MaxPatrol SIEM به‌طور دقیق دارایی‌های IT را حتی در یک چشم‌انداز در حال تغییر شناسایی می‌کند. گروه‌بندی‌های دارایی به آخرین تغییرات شبکه تطبیق می‌یابند. با این ویژگی‌ها، پیکربندی قوانین همبستگی برای نظارت بر سیستم‌هایی که نرم‌افزار قدیمی یا آسیب‌پذیری‌های خاصی دارند، بسیار آسان است.

مزایای لایسنس MaxPatrol SIEM

به‌روزرسانی منظم برای بهبود شناسایی تهدیدات
هر دو ماه، MaxPatrol SIEM با بسته‌های تخصصی به‌روزرسانی می‌شود که شامل قوانین همبستگی جدید، شاخص‌های نفوذ و سناریوهای عملیاتی است.

توسعه سریع
با دو انتشار در سال، به‌طور منظم فناوری‌های جدید را معرفی کرده و به‌طور مداوم تیم توسعه محصول خود را گسترش می‌دهیم.

آستانه پایین‌تر برای ورود به دنیای SIEM
با هر انتشار MaxPatrol SIEM، کارایی برای کارشناسان را افزایش داده و موانع ورود به SIEM را برای مبتدیان کاهش می‌دهیم.