«СёрчИнформ Мониторинг безопасности» помогает «Легион ПРО» управлять ИТ-инфраструктурой

«СёрчИнформ Мониторинг безопасности» помогает «Легион ПРО» управлять ИТ-инфраструктурой
Система позволяет обрабатывать большой поток событий в ИТ-инфраструктуре компании и оперативно реагировать на них.
Россия

ИТ-компания «Легион ПРО» внедрила «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) у себя и выбрала его для реализации клиентских проектов. Система позволяет обрабатывать большой поток событий в ИТ-инфраструктуре компании и оперативно реагировать на них.

Первостепенная задача, которую «Легион ПРО» ставит перед системой управления инцидентами ИБ (SIEM), – сбор, хранение и обработка логов из различных программных и аппаратных источников. Также среди преимуществ программы заказчик выделяет работу «из коробки»: система поставляется с набором готовых правил корреляции (более 500 готовых правил), учитывает опыт и задачи клиентов из всех отраслей экономики. Список контроллеров и правил постоянно расширяется.

«Решение «СёрчИнформ» легко было развернуть при подготовленной платформе. Предустановленные правила готовы к работе сразу после инсталляции – что удобно. Более того, благодаря широкому спектру возможностей «СёрчИнформ Мониторинг безопасности» покрывает большую часть потребностей ИТ-компании: от базового мониторинга состояния систем до расследования инцидентов ИБ», – говорит технический директор ООО «Легион ПРО» Евгений Алексеев.

«Легион ПРО» предлагает своим заказчикам решение, в эффективности которого убедился сам. «СёрчИнформ Мониторинг безопасности» изначально спроектирована так, чтобы сразу встраиваться в существующие бизнес-процессы, предоставляя полный инструментарий для расследования инцидентов и защиты ИТ-инфраструктуры. При этом система легко масштабируется, включая возможность работы в составе Центра управления ИБ (SOC)», – добавляет системный аналитик «СёрчИнформ» Павел Пугач.

«СёрчИнформ» постоянно расширяет возможности системы управления событиями ИБ (SIEM). Например, недавно в «СёрчИнформ Мониторинг безопасности» добавилась поддержка отечественной системы управления корпоративной почтой RuPost. Новый коннектор автоматически собирает события из почтовой инфраструктуры и передает их в единый центр мониторинга безопасности.

«СёрчИнформ Мониторинг безопасности» сертифицирована ФСТЭК и входит в реестр отечественного ПО.

10:15
277
RSS
Нет комментариев. Ваш будет первым!

Новости

Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга «Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты

Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга


Теперь заказчики смогут получать мониторинг внутренних угроз и защиту от утечек коммерческой тайны «по подписке». 3 дня назад
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации
ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты
ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты