R-Vision представила новую версию R-Vision SIEM 1.3

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

R-Vision продолжает развитие своих технологий для защиты данных и предотвращения кибератак. В новой версии собственной SIEM-системы эксперты компании расширили функциональные возможности конвейера обработки событий, который позволяет аналитику SOC в графическом интерфейсе управлять функционалом сбора обработки данных. Так, к уже доступным точкам входа и выхода, шинам и нормализатору событий команда R-Vision добавила новые элементы: агрегатор, маршрутизатор и фильтр. Это позволяет пользователям максимально вариативно настраивать работу с событиями, что особенно актуально при наличии большой инфраструктуры источников и систем.

Кроме того, изменения коснулись работы с объектами экспертизы. Каждый такой объект — это контентная часть продукта, которая содержит в себе написанную экспертизу по обработке и анализу событий ИБ. К ней относятся: правила нормализации и корреляции, активные списки, таблицы обогащения, а также модели событий. Команда R-Vision усовершенствовала процесс подготовки объектов экспертизы, добавив новые функции. Теперь ИБ-специалисты, помимо создания и изменения собственных правил, могут копировать и удалять элементы экспертизы, включать, выключать и обновлять используемые правила, использовать шаблоны и версионирование. Также в обновлении специалисты компании улучшили функционал валидации и тестирования правил, который помогает сотрудникам SOC проводить дополнительные проверки результативности разработанных ими правил в тестовой системе. Это позволяет избежать ошибок при подготовке контента и предварительно оценить его эффективность. Что, в свою очередь, снижает количество ложных срабатываний при их запуске и обеспечит быстродействие системы.

Источник: rvision.ru

Также в R-Vision SIEM 1.3 разработчик расширил функции инструмента поиска: добавил подсветку синтаксиса, подсказки к запросам, которые формируют аналитики SOC, быстрые фильтры прямо из событий ИБ, интерактивный прогресс-бар и график распределения событий. А также поддержку всех ключевых функций запросов в базах данных, за счет чего аналитик сможет максимально быстро найти необходимые события в огромном потоке поступающих данных.

Важным нововведением в обновлении системы стало добавление в систему конструктора отчетов, который упрощает процесс предоставления отчетности. Конструктор помогает аналитику SOC создавать шаблоны отчетов и отправлять их в соответствии с установленным графиком. Это помогает руководству предприятий, использующих R-Vision SIEM, всегда быть в курсе актуальной ситуации в центре мониторинга.

Существенные изменения затронули работу с внешними системами. Так, в версии 1.3 для аналитиков SOC был добавлен активный сбор событий из различных баз данных и по протоколу HTTP. Также в обновленной версии эксперты R-Vision расширили интеграционные возможности, которые, в частности, помогают быстро перейти в интерфейсы систем R-Vision SOAR, Endpoint и UEBA. Это позволяет собирать больше событий из различных систем и автоматически передавать инциденты для реагирования в SOAR.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Где заканчивается Млечный Путь: астрономы определили точный край звездообразующего диска нашей галактики

Изучение структуры нашей собственной галактики — Млечного Пути — всегда было очень проблематичным, потому что мы находимся внутри нее. Солнечная система располагается в...

Обзор настольного зарядного устройства Ugreen 100 Вт: шесть портов, до 65 Вт на порт, GaNInfinity и Power Delivery 3.0

Сегодня посмотрим и протестируем настольную многопортовую зарядку Ugreen X765. Ее суммарная выходная мощность составляет 100 Вт, а максимальная мощность на порт — 65 Вт. Всего зарядка...

FiiO EH13 — по воздуху и по проводу с EQ и шумодавом — обзор полноразмерных Bluetooth 6.0 наушников

Спустя несколько лет FiiO от лица своего основного бренда выпускают полноразмерные беспроводные наушники EH13. Как положено, не обошлась новинка без активного шумоподавления, бонусом добавили ей...

Светишь прямо — летит вбок: как новая технология световой тяги сделает межзвездные корабли управляемыми

Идея использования света для перемещения физических объектов разрабатывается в науке уже довольно давно. Физически процесс построен на том, что фотоны, несмотря на отсутствие массы покоя, обладают...

Обзор эргономичного кресла ZONE 51 X-Prime Eco Grey: спина отдыхает, и вы счастливы

Работа за компьютером давно перестала быть чем-то временным — для многих это по 6-10 часов в день в одном положении. И именно здесь начинает проявляться главный враг...