«СёрчИнформ SIEM» поддержала протокол SSH

«СёрчИнформ SIEM» поддержала протокол SSH
Новый коннектор позволяет подключить сотни источников на Linux и Windows.

В новой версии «СёрчИнформ SIEM» появился коннектор, который позволяет собирать данные по протоколу SSH (SecureShell). Благодаря доработке SIEM-система улучшила возможности по контролю IT-инфраструктуры заказчиков: к ней можно подключить любое оборудование и ПО с unix-оболочкой, а также устройства и процессы на Windows. По охвату новый коннектор сопоставим с коннектором для syslog – самого универсального формата обмена данными.

В отличие от стандартных коннекторов, которые собирают из источников события безопасности, SSH-коннектор опрашивает устройства и ПО об их текущем статусе. Таким образом протокол SSHпомогает получать сведения о состоянии IT-инфраструктуры: например, о загрузке процессора, оперативной памяти и пр. Это полезно, чтобы отслеживать аномалии в штатной работе устройств и программ, которые могут выступать клиентом и сервером для SSH-подключений. Аномалии, в свою очередь, могут говорить об атаках – протокол SSH ввиду его широких возможностей нередко используют хакеры.

В решении «СёрчИнформ» из «коробки» сразу доступны правила корреляции, которые среди полученных SSH-коннектором данных способны вычислить потенциальные проблемы. События с коннектора можно объединить с событиями из других источников с помощью сервиса кросс-корреляции. Наконец, «СёрчИнформ SIEM» позволяет запускать автоматическую реакцию, заданную пользователем, на выявленные инциденты, в том числе обнаруженные по событиям SSH.

«Наша SIEM-система практикоориентированная, мы задумывали ее как средство, в том числе, борьбы с угрозами. Сначала реализовали проактивный функционал, теперь поддержали запросы по SSH. Это выходит за рамки стандартного функционала SIEMи позволяет заказчикам получить нужные инструменты без закупки дополнительного ПО», — объясняет системный аналитик «СёрчИнформ» Павел Пугач.

11:28
1988
RSS
Нет комментариев. Ваш будет первым!

Новости

МТС Web Services разрабатывает технологии Physical AI для роботов Монолит-Инфо подтвердила устойчивые позиции на российском ИТ-рынке КРОК запустил проект Out of the Box: для авторов нестандартных решений в бизнесе и в ИТ «Газпром-Медиа Холдинг» импортозаместил 95 процентов ИБ-систем

МТС Web Services разрабатывает технологии Physical AI для роботов


МТС Web Services (MWS) объявляет о запуске R&D-направления Physical AI, нацеленного на развитие технологий и программного обеспечения для создания и поддержки когнитивных навыков роботов на основе возможностей искусственного интеллекта. 1 день назад
МТС Web Services разрабатывает технологии Physical AI для роботов
МТС Web Services разрабатывает технологии Physical AI для роботов
Монолит-Инфо подтвердила устойчивые позиции на российском ИТ-рынке
Монолит-Инфо подтвердила устойчивые позиции на российском ИТ-рынке
КРОК запустил проект Out of the Box: для авторов нестандартных решений в бизнесе и в ИТ
КРОК запустил проект Out of the Box: для авторов нестандартных решений в бизнесе и в ИТ
«Газпром-Медиа Холдинг» импортозаместил 95 процентов ИБ-систем
«Газпром-Медиа Холдинг» импортозаместил 95 процентов ИБ-систем