MaxPatrol SIEM
Общие характеристики:
- Информационная безопасность
- Enterprise-производительность
- Единая точка мониторинга
- Обнаружение сложных атак
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
MaxPatrol Security Information and Event Management выявляет сложные атаки уже на этапе внедрения
- Быстрый результат: Оперативно разворачивается и запускает мониторинг инфраструктуры за счет порядка 350 поддерживаемых источников и более 1300 экспертных правил «из коробки».
- Актуальная экспертиза: Каждый месяц MaxPatrol SIEM автоматически пополняется новым пакетом экспертизы с правилами корреляции, механизмами обогащения, табличными списками. Плюс мы постоянно обновляем и улучшаем ранее загруженные правила.
- Адаптация к изменениям: Продукт быстро адаптируется к изменениям в инфраструктуре и четко идентифицирует ИТ-активы. Классификация активов по группам облегчает настройку правил корреляции.
- Помощь в принятии решений: В MaxPatrol SIEM встроен ML-помощник BAD (Behavioral Anomaly Detection). Это система second opinion, повышающая эффективность обнаружения атак за счет альтернативного метода оценки событий.
- Enterprise-производительность: MaxPatrol SIEM может обрабатывать более 540 тысяч событий в секунду на одном ядре с полной экспертизой. В продукте используется разработанная нами СУБД LogSpace, которая потребляет в два раза меньше ресурсов, чем аналогичные решения open source.
- Простота и удобство: Активный analyst experience. Удобная карточка события позволяет просматривать связанные события, проверять потенциально опасные файлы и реагировать на инциденты в рамках одного окна.
1000+ успешных внедрений
MaxPatrol SIEM пользуются более 700 компаний из разных отраслей: промышленность, транспорт, финансы, государственные организации и органы власти.
Сценарии использования
- Сбор данных об инфраструктуре и отслеживание изменений в реальном времени
- Контроль полноты и качества сбора событий ИБ
- Единая точка мониторинга ИБ при высокой нагрузке
- Обнаружение сложных атак с помощью встроенной экспертизы и машинного обучения
- Валидация инцидентов ИБ с помощью ML-помощника
- Ускоренное расследование инцидента и реагирование из единого окна
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

