Баннер
Баннер
01

Visão geral do produto

O MaxPatrol SIEM fornece visibilidade de 360º da infraestrutura e detecta incidentes de segurança. É constantemente atualizado regularmente com o conhecimento de especialistas da Positive Technologies. Adapta-se facilmente a mudanças da rede.

Detecção de atividades maliciosas no tráfego

O Sensor MaxPatrol NAD fornece visibilidade total da rede. Este componente analisa o tráfego de rede profundamente, coleta passivamente dados sobre ativos e detecta ataques. O componente notifica em tempo real as tentativas dos invasores de expandir a presença na infraestrutura, roubar dados, aproveitar as vulnerabilidades, usar as ferramentas de hackers ou entrar em contato com servidores C2.

02

Conhecimento atualizado

O Centro de Segurança Especializado da Positive Technologies e a equipe de P&D monitoram e realizam pesquisas sobre novas ameaças. Seu conhecimento é disponibilizado regularmente em pacotes de expertise pela PT Knowledge Base. Os pacotes de expertise contêm novas regras, parâmetros atualizados para coleta e solução dos incidentes, recomendações de respostas e listas de reputação. Os pacotes são fornecidos automaticamente para o MaxPatrol SIEM para detectar as ameaças antes que surjam consequências graves.

Regras de correlação (incluídas nos pacotes de expertise) podem ser facilmente personalizadas para se adequarem à infraestrutura real. Nós fornecemos instruções detalhadas e listas de permissões, que são previamente preenchidas com base na experiência com infraestruturas reais.

Positive Technologies Expertise

  • Auditoria de segurança
  • Investigação de incidentes de segurança da informação
  • Pesquisa de ameaças
  • Testes de penetração

PT Knowledge Base

  • Novas regras
  • Recomendações de resposta
  • Listas de reputação

MaxPatrol SIEM

Detecção de ameaças atuais

03

Principais benefícios

Mantenha o quadro completo de segurança de toda a empresa

Detecte as ameaças importantes

Obtenha visibilidade de 360º da infraestrutura

Configure seu sistema com uma lista de controle

Crie regras de detecção de incidentes em alguns cliques

Evite a recorrência de falsos positivos

Mantenha as fontes de dados sob controle

Avalie a viabilidade de ataques

Fique por dentro das mudanças da infraestrutura

O MaxPatrol SIEM identifica com precisão ativos de TI, mesmo em um cenário de mudança. Os agrupamentos de ativos se adaptam às últimas mudanças na rede. Com essas habilidades, é fácil configurar regras de correlação para escanear os sistemas que contêm softwares desatualizados ou vulnerabilidades específicas.

Resultados de 23 implantações testes do MaxPatrol SIEM

Em nosso relatório, descubra o que os clientes esperam conquistar com as implantações testes do MaxPatrol SIEM, quais fontes de eventos eles conectam com mais frequência e que tipos de incidentes de segurança detectam.

Entre em contato

Preencha o formulário, em breve um de nossos especialistas entrará em contato com você.

Perguntas gerais

Estamos à disposição para tirar as dúvidas e responder às pergunta.

Parceria

Venha fazer parte da nossa missão de deixar o mundo mais seguro.

Aplicativo piloto

Experimente nossas soluções através de um teste de software customizado.

E-mail
País