Продукты мировых лидеров информационной безопасности, предлагаемые компанией «ДиалогНаука», обеспечивают высокий уровень конфиденциальности, доступности и целостности информационных ресурсов предприятия. Подробнее
Продукты мировых лидеров информационной безопасности, предлагаемые компанией «ДиалогНаука», обеспечивают высокий уровень конфиденциальности, доступности и целостности информационных ресурсов предприятия. Подробнее
На сегодняшний день во многих организациях, где установлена система ArcSight, эффективность её использования остаётся достаточно низкой. Это связано со следующими основными причинами:
Накопленный опыт показывает, что такая картина наблюдается в большинстве инсталляций системы ArcSight. Поэтому нами был разработан унифицированный подход к созданию правил корреляции, на базе которого был создан «Пакет правил корреляции для ситуационного центра ИБ (SOC) на базе ArcSight». Отличительной особенностью разработанного подхода является возможность добавлять новые типы источников к уже реализованным сценариям без необходимости изменения логики работы правила. Пакет для SOC включает в себя набор готовых правил корреляции и отчетов, позволяющих выявлять инциденты информационной безопасности. Пакет создан на базе многолетнего опыта компании «ДиалогНаука» по внедрению системы ArcSight в большом количестве компаний из различных отраслей. Пакет постоянно развивается, и в него добавляются новые виды правил корреляции.
Пакет правил корреляции для ситуационного центра ИБ позволяет:
Пакет может приобретаться вместе с услугами компании «ДиалогНаука» по его внедрению и настройке «под ключ». Кроме этого, Заказчику дополнительно может предоставляться подписка на новые правила корреляции, которые добавляются в пакет на регулярной основе.
Если у Вас возникли вопросы, просим оставить запрос через форму, расположенную ниже. Наши сотрудники с Вами свяжутся.
|
Рекомендуем ознакомиться: |