MaxPatrol SIEM All-in-One дает полную видимость IT-инфраструктуры малого и среднего масштаба и выявляет инциденты ИБ. Продукт позволяет получить полноценную работающую SIEM-систему при меньшем бюджете.
Обзор продукта
Для компаний с небольшой, но важной инфраструктурой
Если в вашей IT-инфраструктуре хранятся чувствительные данные и ее взлом может привести к репутационным рискам, потере денег или нарушению работы компании, нужно построить эффективную систему безопасности. MaxPatrol SIEM All-in-One помогает выявлять хакерскую активность внутри сети до наступления серьезных последствий и проводить расследования.
Отличия All-in-One от MaxPatrol SIEM
MaxPatrol SIEM All-in-One | MaxPatrol SIEM | |
---|---|---|
Архитектура | Упрощенная. Нет компонентов для глубокого анализа трафика, проверки файлов и электронной почты на наличие в них вредоносного ПО и аналитического модуля для оценки общего уровня защищенности компании с распределенной инфраструктурой | Подбирается индивидуально под пожелания заказчика, размеры инфраструктуры и объем генерируемых событий в секунду (EPS) |
Масштабирование | Ограничено возможностью расширения лицензии до 1000 узлов. В состав лицензии входит один агент для сбора данных | Неограниченное масштабирование. Можно организовать несколько развернутых инсталляций в иерархию |
Архитектура
Основные компоненты MaxPatrol SIEM All-in-One разворачиваются на одном аппаратном сервере, который поставляется вместе с ПО. Компоненты PT Retro Correlator для ретроспективного анализа и PT Update and Configuration Service для получения онлайн-обновлений требуют дополнительных серверов (виртуальных или аппаратных).
1. MaxPatrol Core
2. MaxPatrol SIEM Server
3. MaxPatrol SIEM Events Storage
4. MaxPatrol SIEM Agent
5. PT Knowledge Base
6. PT Update and Configuration Service
7. PT Retro Correlator
Схема взаимодействия компонентов
Отзывы
Рассказываем в отчете, какие задачи заказчики ставят перед пилотным внедрением MaxPatrol SIEM, что чаще всего подключают в качестве источников событий и какие инциденты ИБ были выявлены.
Узнать деталиЕсли вы хотите отслеживать активность в крупной сети, попробуйте MaxPatrol SIEM с гибкой архитектурой, возможностью бесконечного масштабирования и иерархически-распределенных инсталляций.
Узнать подробнее
«С помощью MaxPatrol SIEM существенно повысилась скорость обработки инцидентов информационной безопасности».