Мониторинг позволяет постоянно быть в курсе состояния информационной безопасности и поддерживать защищённость контролируемой системы
Сохранение истории событий
Сервис круглосуточно ведёт мониторинг событий, которые обрабатываются и сохраняются, удалить их из центра мониторинга нельзя
Автоматическое реагирование на инцидент
Сервис анализирует трафик, оперативно выявляет подозрения на атаку, исследует инцидент и помогает ликвидировать последствия компьютерных атак
Этапы подключения
1
Сбор информации
Понимание структуры сети и выдача рекомендаций о количестве и местах установки коннекторов источников событий и устройствах, возможных для подключения к услуге мониторинга.
2
Установка и настройка
Система сбора журналов событий настроена, проверена работа системы с коннекторами источников событий. Подтверждается возможность подключения предустановленной системы к услуге мониторинга
3
Анализ событий информационной безопасности
Мониторинг инцидентов ИБ в режиме 24/7, реагирование на инциденты, передача информации в НКЦКИ. Предоставление рекомендаций по принятию дополнительных мер