О продукте
Характеристики
Доставка и оплата
Системные требования

Быстрый результат

Оперативно разворачивается и запускает мониторинг инфраструктуры за счет более 350 коннекторов и более 1100 экспертных правил «из коробки».

Актуальная экспертиза

Каждый месяц MaxPatrol SIEM автоматически пополняется новым пакетом экспертизы с правилами корреляции, механизмами обогащения, табличными списками. 

Адаптация к изменениям

Продукт быстро и четко идентифицирует ИТ-активы. Классификация активов по группам облегчает настройку правил корреляции.

Экспертиза в MaxPatrol SIEM

Актуальные данные об угрозах автоматически поступают в MaxPatrol SIEM в виде пакетов экспертизы. Пакеты формируются на основе информации, которую специалисты PT Expert Security Center и наших R&D-подразделений вносят в базу знаний PT Knowledge Base.

С помощью технологии детальной инвентаризации MaxPatrol SIEM позволяет контролировать изменения инфраструктуры в реальном времени:

  • автоматически создает карточку актива, в которой ведется журнал его состояния;
  • не дублирует активы при изменении IP- или MAC-адреса — благодаря идентификации по дополнительным параметрам (тип ОС, имя сетевого узла, признак виртуальности узла);
  • позволяет собирать активы не только в статические, но и в динамические группы, которые автоматически адаптируются к изменениям в инфраструктуре. Это помогает легко настраивать работу правил корреляции и отслеживать системы с необновленным ПО, одинаковыми уязвимостями, открытыми портами и другими признаками активов.