РТК-Солар запустила KUMA в рамках Solar JSOC

РТК-Солар запустила KUMA в рамках Solar JSOC

РТК-Солар запустила KUMA в рамках Solar JSOC

Компания «РТК-Солар» решила усовершенствовать услуги по мониторингу и реагированию на кибератаки (Solar JSOC), добавив SIEM-систему Kaspersky Unified Monitoring and Analysis Platform (KUMA). KUMA поможет с оперативным выявлением и предотвращением киберинцидентов.

Как известно, KUMA позволяет централизованно собирать, анализировать и проводить корреляцию ИБ-событий из различных источников данных. А Solar JSOC называют крупнейшим в стране коммерческим SOC (Security Operations Center).

Поскольку SIEM-система является одной из ключевых составляющих SOC, весной прошлого года «РТК-Солар» решила дополнить сервисный портфель платформой KUMA. Среди несомненных плюсов KUMA — возможность принимать и обрабатывать большие потоки данных, а также понятный процесс миграции с других решений.

Кроме того, SIEM-систему хвалят за поддержку широкого перечня коробочных коннекторов к типовым источникам логов. Как отметили в «РТК-Солар», Kaspersky оперативно доработала функциональность продукта и адаптировала его к строгим требованиям Solar JSOC и актуальным запросам рынка. Это помогло почти в два раза ускорить интеграцию и запуск сервиса (всего за четыре месяца).

Компании, которым нужно оперативно мигрировать с иностранных решений, безусловно, смогут воспользоваться опытом Solar JSOC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла новая версия Security Vision с упором на удобство и аналитику

Security Vision представила новую версию своей платформы с рядом заметных обновлений. Изменения затронули как внешний вид, так и функциональные возможности, чтобы упростить работу с системой и расширить варианты её настройки под разные задачи.

Что появилось нового:

Интерфейс стал удобнее. Обновили настройки популярных виджетов: линейные графики, столбчатые и круговые диаграммы, радары, спидометры и индикаторы теперь легче адаптировать под нужды пользователя.

Анализ сетевого трафика. Добавили коннектор NetFlow — он позволяет собирать и анализировать данные по трафику через одноимённый протокол. Это особенно полезно для мониторинга сетевых событий.

Гибкие условия для рабочих процессов. Теперь можно задавать дополнительные системные атрибуты. Это помогает точнее фильтровать объекты и управлять транзакциями.

Мастер-страница для карточек объектов. В каждой карточке теперь есть страница с ключевой информацией, которая всегда под рукой — вне зависимости от того, какую вкладку вы открыли.

Новый блок «Таблица». Позволяет размещать в карточке объекта разные элементы: от виджетов и действий до HTML и параметризованного текста. Всё это можно удобно компоновать.

Удобства при работе с иерархиями. Стало проще настраивать действия в общем виде иерархии объектов — запуск нужных операций теперь быстрее и логичнее.

Больше гибкости при детализации. Можно указать, какую именно карточку или представление открывать при клике на графе.

Работа с выпадающими списками. Добавили настройку фиксированной ширины — длинные названия теперь не обрезаются и читаются без труда.

Фильтры стали «переезжать». Фильтры можно копировать и переносить между сущностями — это сэкономит время при настройке похожих объектов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru