«Поскольку технологии, используемые как разработчиками и пользователями IT-решений, так и злоумышленниками, непрерывно эволюционируют, системы защиты информации должны оперативно подстраиваться под возникающие риски и угрозы. Это в полной мере относится к системам класса SIEM, предназначенным, как и любое решение в области информационной безопасности, для минимизации рисков хищения денежных средств, а также предотвращения финансовых потерь и репутационных рисков в связи с нарушением непрерывности технологических и IT-процессов в результате кибератак и реализации угроз», - отмечает Антон Фишман, технический директор RuSIEM.
Новый релиз системы RuSIEM содержит доработки, позволяющие оперативно и без увеличения затрат ресурсов обнаруживать новейшие виды угроз, классифицировать и своевременно предотвращать их последствия.
Релиз включает порядка 40 обновлений и новых функций. Наиболее существенные изменения коснулись функционала сбора информации, управления событиями информационной безопасности и настройки правил корреляции, а также работы с информационными активами пользователей.
Помимо этого, среди ключевых обновлений:
«По сути, обновления решают одну задачу – упростить клиенту процесс управления риском реализации угроз информационной безопасности, - говорит Фишман. – Требования к организации риск-менеджмента предъявляют государственные регуляторы, например, в финансовой сфере. Поэтому мы как разработчик SIEM-системы стараемся, чтобы результаты ее использования максимально соответствовали рекомендательным и тем более нормативным отраслевым документам».