MaxPatrol SIEM оснащена поддержкой InfoWatch Traffic Monitor Enterprise

09 июнь 2016 15:41 #40054 от ICT
Компания Positive Technologies обеспечила автоматическое подключение системы InfoWatch Traffic Monitor Enterprise в качестве источника событий информационной безопасности для системы MaxPatrol SIEM. На данный момент MaxPatrol SIEM поддерживает InfoWatch Traffic Monitor Enterprise версии 4.1, наиболее широко представленной в компаниях различных сфер российского бизнеса, сообщили CNews в Positive Technologies. «Мы завершили очередной виток технологического сотрудничества с компанией InfoWatch — игроком российского рынка систем защиты от внутренних угроз. Результатом нашей совместной работы стала интеграция MaxPatrol SIEM и InfoWatch Traffic Monitor. Благодаря этому события из DLP-системы доступны для обработки и анализа в общей системе мониторинга и корреляции событий информационной безопасности MaxPatrol SIEM», — рассказал Максим Филиппов, директор Positive Technologies по развитию бизнеса в России. Эксперты Positive Technologies развернули стенд системы контроля утечки данных с воспроизведением типовых событий информационной безопасности, разработали правила преобразования получаемых от DLP-системы данных в формат MaxPatrol SIEM. В результате интеграции пользователи SIEM-системы получили возможность отслеживать на единой панели мониторинга события из DLP-системы. В том числе передачу конфиденциальной информации через корпоративную почту, интернет-ресурсы, средства общего доступа к файлам и системы обмена сообщениями. «Защита информации от утечек данных по-прежнему является острой проблемой для большинства компаний. Согласно нашим исследованиям, в 2015 году в 86,3% случаев утечка информации в российских компаниях происходила по вине (или неосторожности) именно внутреннего нарушителя. И это без учета инцидентов, когда система выявляла мошеннические действия, коррупционные схемы или саботаж со стороны сотрудников. Даже один подобный инцидент может повлечь за собой и финансовые, и репутационные риски, поэтому сочетание решений классов SIEM и DLP в разы повышает эффективность работы служб информационной безопасности», — подчеркнула Марина Баталова, менеджер по развитию продуктов компании InfoWatch. На данный момент MaxPatrol SIEM уже поддерживает средства защиты большинства отечественных производителей, в том числе таких компаний, как: «Доктор Веб», «Лаборатория Касперского», «Код безопасности», «С-Терра СиЭсПи», «Смарт Лайн Инк», InfoWatch, «Инфотекс» и др. В ближайших планах развития продукта — дальнейшее увеличение списка поддерживаемых средств защиты, а также реализация поддержки более новых версий системы InfoWatch Traffic Monitor Enterprise. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Завершена интеграция InfoWatch Traffic Monitor 6.1 с MaxPatrol SIEM36.51Четверг, 08 декабря 2016
    InfoWatch и «Центр безопасности информации» интегрировали InfoWatch Traffic Monitor и NeuroDAT SIEM29.78Вторник, 05 сентября 2017
    InfoWatch и «Эшелон» интегрировали Traffic Monitor и SIEM-систему «Комрад»28.23Среда, 01 августа 2018
    "Экспобанк" внедрил InfoWatch Traffic Monitor Enterprise27.99Среда, 25 марта 2015
    InfoWatch разработала платформу для интеграции сторонних ИТ-систем с InfoWatch Traffic Monitor23Вторник, 24 января 2017
    InfoWatch внедрила в инфраструктуру ГАУ МФЦ Иркутской области DLP-систему InfoWatch Traffic Monitor23Среда, 03 октября 2018
    InfoWatch и Entensys интегрируют InfoWatch Traffic Monitor и UserGate UTM22.89Вторник, 29 ноября 2016
    СЗИ НСД Dallas Lock 8.0 совместима с InfoWatch Traffic Monitor21.26Среда, 29 июля 2015
    InfoWatch Traffic Monitor совместим с серверами Huawei Tecal RH21.03Четверг, 11 декабря 2014
    InfoWatch и «Р-Вижн» начали интеграцию Traffic Monitor и R-Vision IRP21.03Четверг, 24 ноября 2016

    Мы в соц. сетях