Управление инцидентами с компьютерной безопасностью включает в себя мониторинг и обнаружение событий безопасности в компьютерной или компьютерной сети и выполнение надлежащих действий на эти события.
Управление инцидентами в области компьютерной безопасности является специализированной формой управления инцидентами, основной целью которого является разработка хорошо понятого и предсказуемого действия на события и компьютерные вторжения.
FIR предназначен для всех, кто хочет отслеживать инциденты в области кибербезопасности (CSIRT, CERT, SOC и т. д.).
- Простота — решение быстро разворачивается и обучать его использованию просто.
- Финансовая гибкость — нет необходимости оплаты лицензий, а также ежегодной поддержки.
- Технологическая гибкость — открытый код, распространенный язык программирования (Python) и небольшой размер кодовой базы позволяют подправить код самостоятельно при наличии соответствующих компетенций.