20.03.2020 Новости, БезопасностьКомпания Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM. Версия 5.1 позволит снизить время реагирования на похожие инциденты, гибко управлять ролями пользователей и увеличить скорость обработки данных. По данным компании, переход на седьмую версию базы данных Elasticsearch увеличил скорость работы продукта более чем на треть. Предыдущая версия MaxPatrol SIEM обрабатывала до 30 тыс. событий в секунду (events per second, EPS), теперь же показатель EPS превышает 40 тыс. на одной инсталляции. За счет новой архитектуры базы данных Elasticsearch пользователи MaxPatrol SIEM 5.1 могут оперативнее извлекать архивные данные и работать с ними без потребности восстановления событий из резервных копий. В MaxPatrol SIEM 5.1 появилась гибкая модель управления ролями пользователей. Если ранее в системе можно было задать две роли – «Администратор» или «Оператор», то теперь SIEM-администраторы смогут создавать дополнительные роли, предоставляя или ограничивая доступ к определенным разделам продукта. Такая функциональность особенно актуальна для компаний с иерархической или географически распределенной инфраструктурой, когда необходимо дать возможность пользователям работать только с теми данными, которые относятся к их области мониторинга. В новой версии появился еще один способ обнаружить атаку, произошедшую в прошлом. Ранее система ретроспективно выявляла инциденты с помощью индикаторов компрометации, теперь это также возможно по ...
читать далее.