20.09.2005 НовостиПродукт объединяет сетевые функции с функциями безопасности Рынок систем для управления событиями, связанными с безопасностью сетей, пополнился новой версией продукта QRadar фирмы Q1 Labs, известной как поставщик средств обнаружения сетевых аномалий.В QRadar 5.0 появились функции сбора, корреляции и анализа данных из разных источников - начиная со сканеров уязвимостей, брандмауэров и IDS (систем обнаружения вторжений) и заканчивая собственной технологией обнаружения сетевых аномалий QRadar. По словам руководства Q1 Labs, продукт представит администраторам детальную картину событий сетевой безопасности.QRadar можно использовать в качестве одного универсального устройства, которое собирает и архивирует данные, поступающие от различных продуктов, и обеспечивает пользователям административный интерфейс. В крупной сети можно развернуть целую группу устройств QRadar, действующих по отдельности как специализированные коллекторы под управлением QRadar Management Server.Прежние версии QRadar могли сигнализировать об определенных событиях, например о предупреждениях брандмауэров Cisco и Check Point и некоторых защитных устройств. В пятой версии разработчик расширил число распознаваемых QRadar событий безопасности и добавил модуль Judicial System Logic - реляционную подсистему, умеющую формировать заключения на основе анализа скоррелированных событий, данных об уязвимостях и потоков трафика. Живем с SIM Компании, поставляющие SIM-продукты: - ArcSight: платформа Enterprise ...
читать далее.