<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Компоненты Платформы on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/</link><description>Recent content in Компоненты Платформы on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/index.xml" rel="self" type="application/rss+xml"/><item><title>Подсистема приема и обработки входящих событий (Receivers)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/incoming_event_processing_subsystem_receivers/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/incoming_event_processing_subsystem_receivers/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент предназначен для приема и обработки событий, передаваемых с использованием определенного протокола и транспорта (syslog (TCP\UDP), NetFlow, SNMP, JDBC), от источников агентского типа (например, Beats) и источников, не поддерживающих стандартный транспорт, требующих использования специфических технологий сбора (SOAP, ODATA).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент включает в себя следующие модули (приемники / сборщики данных от источников):&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;ресивер Syslog с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ресивер Beats с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ресивер JDBC с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ресивер NetFlow с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ресивер SNMP с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;ресивер Wec с использованием Logstash;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема хранения и выполнения запросов поиска событий ИБ на основе нереляционной СУБД (Data-cluster и Coordinator)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_for_storage_and_execution_of_information_security_event_search_requests_based_on_non-relational_dbms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_for_storage_and_execution_of_information_security_event_search_requests_based_on_non-relational_dbms/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компоненты осуществляют хранение и поиск (полнотекстовый и по отдельным атрибутам) в сохраненных данных. Модуль Coordinator является обязательным и устанавливается в единственном экземпляре при установке Платформы.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Компоненты выполняют следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;аутентификация и авторизация пользователя при доступе к данным;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обработка поступающих событий для создания поисковых индексов по заданным наборам полей;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;хранение проиндексированных событий в индексах;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выполнение поисковых запросов в сохраненных и проиндексированных событиях в т.ч. с использованием кросс-кластерного взаимодействия;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;резервирование хранимых событий;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обеспечение собственной отказоустойчивости в кластеризованном исполнении;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;хранение правил Signal, индикаторов компрометации, обнаружений компонентов Signal и IOC Watcher;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;хранение системных настроек, дашбордов компонента OpenSearch Dashboards.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема визуального отображения событий и формирования поисковых запросов (OpenSearch Dashboards)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_of_visual_display_of_events_and_formation_of_search_queries_opensearch_dashboards/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_of_visual_display_of_events_and_formation_of_search_queries_opensearch_dashboards/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент осуществляет передачу поисковых запросов в Opensearch и визуализацию полученных результатов с помощью сервиса OpenSearch Dashboards.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;аутентификация и авторизация пользователя при доступе к данным;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность аутентификации с использованием внешнего сервиса LDAP;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность формирования различных поисковых запросов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность отображения результатов поисковых запросов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность отображения агрегированных и отфильтрованных данных в событиях посредством поставляемых панелей визуализации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность создания собственных панелей визуализации на основе набора стандартных элементов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Включает в себя следующие модули:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Подсистема автоматизированного ранжирования событий и обнаружения признаков инцидентов ИБ (Signal)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_of_automated_event_ranking_and_detection_of_information_security_incidents_signal/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/subsystem_of_automated_event_ranking_and_detection_of_information_security_incidents_signal/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент осуществляет выявление в наборах поступающих событий тех из них, на которые требуется обратить внимание (признаков инцидентов) в соответствии с заданными правилами. Компонент производит запись сведений о выявленных событиях, обогащая дополнительной информацией, необходимой для приоритизации работы над выявленными признаками.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;загрузка правил обнаружения событий;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выгрузка правил обнаружения событий;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;поиск событий на основе загруженных правил обнаружения;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;расчет комплексного показателя опасности на основе количественных коэффициентов и присвоенных тегов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;запись в подсистему хранения и поиска выявленных признаков, для проведения последующего расследования и уведомления.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема управления (Console)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/management_subsystem_console/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/management_subsystem_console/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент предоставляет графический интерфейс пользователя (консоль управления), осуществляет первоначальную установку, настройку и отображение текущего состояния работы комплекса, предоставляет инструментарий учета инвентаризационной информации, поддержку цикла расследования, формирования уведомлений и управления правилами Signal.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;аутентификация и авторизация пользователя при доступе к подсистеме;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;разграничение доступа пользователям на основе ролевой модели доступа;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность аутентификации с использованием внешнего сервиса LDAP;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;журналирование действий пользователей подсистемы;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;изменение ранее введенных настроек Платформы и отдельных ее компонентов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;отображение (мониторинг) текущих параметров работоспособности Платформы и отдельных ее компонентов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;резервное копирование и восстановление компонентов и настроек Платформы;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;контроль глубины хранения доступных для поиска событий и автоматизированные операции с устаревшими данными;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;поддержка данных инвентаризации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;формирование отчетов о событиях и инцидентах ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;управление правилами подсистемы автоматизированного обнаружения признаков инцидентов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обеспечение возможностей эффективного ручного поиска и проверки гипотез среди подозрительных событий, процессов, действий пользователей и именованных каналов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;поддержка проведения полного цикла расследования инцидентов, включая их учет, изменение статуса, сбор и хранение технической информации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обеспечение возможности отбора инцидентов для подготовки и отправки уведомлений в НКЦКИ (ГосСОПКА);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;уведомление о событиях и отправку отчетов посредством внешних систем;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;автоматическая регистрация подозрений на инцидент в модуле поддержки проведения полного цикла расследования инцидентов при превышении заданного порога показателя опасности.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема поиска по индикаторам компрометации (IOC Watcher)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/ioc_watcher_sybsystem/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/ioc_watcher_sybsystem/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент предназначен для поиска в потоке поступающих событий и ранее проиндексированных событиях индикаторов компрометации, вводимых вручную, загружаемых из файлов, а также поступающих в потоках от поставщиков соответствующих данных. Компонент представляет собой самостоятельный модуль, включающий следующие сервисы:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;сервис загрузки и нормализации индикаторов компрометации собственной разработки;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сервис автоматизированного поиска в поступающем потоке событий с учетом показателя достоверности индикаторов собственной разработки;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сервис ретроспективного поиска по хранимым событиям на основе заданий пользователей собственной разработки.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема обнаружения хостов в событиях ИБ (Census)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/host_discovery_subsystem_in_information_security_events_census/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/host_discovery_subsystem_in_information_security_events_census/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент осуществляет поиск в поступающих событиях ИБ сетевых адресов и имен хостов и последующее сопоставление найденной информации с хранимой инвентаризационной информацией. Обеспечивает инструментарий выявления хостов ранее не появлявшихся (новых), контроля наличия установленных Агентов конечных узлов и контроля поступления событий ИБ подключенных источников.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;выявление в поступающем потоке событий ИБ и netflow сетевых адресов и имен хостов, принадлежащих задаваемым в настройках подсетям;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выделение из событий ИБ сведений о фактах функционирования Агентов конечных узлов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выделение из событий ИБ сведений о фактах функционирования источников событий, задаваемых в настройках;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сохранение найденных сведений о хостах в модуль хранения на базе PosgreSQL (Config);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;удаление записей по истечению времени в соответствии с заданными настройками;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;преобразование адресов и имен посредством внешнего сервиса доменных имен (DNS);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сравнение результатов преобразования прямой и обратных зон DNS;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сопоставление сведений о найденных хостах со сведениями, хранимыми в инвентаризационной информации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;представление сводных данных о найденных хостах для возможности контроля поступления событий, выявления новых хостов в сети в т. ч. на основе хранимой инвентаризационной информации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;автоматическое пополнение инвентаризационной информации сведениями об обнаруженных именах хостов в соответствии с заданными настройками;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;загрузка данных о пользователях и компьютерах из внешнего каталога LDAP для дальнейшего использования при расследовании и сохранение информации в подсистеме хранения и выполнения запросов поиска.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема поведенческого анализа пользователей и процессов (Anomaly Detection)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/anomaly_detection_subsystem/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/anomaly_detection_subsystem/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент поведенческого анализа пользователей и процессов осуществляет формирование и модификацию в режиме реального времени профилей поведения пользователей и процессов ОС (сущностей) на основе анализа действий в операционной системе (аутентификаций, запускаемых процессов, устанавливаемых сетевых соединений, и пр.), а также выявление аномального поведения отдельных пользователей и процессов (в результате сравнения с сформированными профилями) на основе методов математической статистики и машинного обучения, которое может свидетельствовать о вероятном инциденте ИБ. Методы машинного обучения, которые используются в подсистеме, включают в себя, как методы без учителя (различные типы кластеризации и иерархической группировки), так и методы с учителем (на основе имеющегося обширного опыта в ИБ, будут размечены типичные для ИБ аномальные события, что позволит произвести более точную настройку компонента анализа данных и сформировать Базу знаний инцидентов ИБ). Компонент в настоящей версии платформы является экспериментальным, его функциональность будет существенно расширена в будущих версиях.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сервис управления инвентаризационной информацией</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/inventory_information_management_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/inventory_information_management_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Часть компонента &amp;#34;Подсистема управления&amp;#34;, осуществляет учет узлов, объектов, контактов и другой информации о сети и обогащение данных тегами и сведениями о критичности ИТ активов, формирует данные технической инвентаризации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;импорт и хранение информации об объектах из текстовых файлов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;хранение вводимой вручную информации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;организация иерархической взаимосвязи между объектами;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;формирование и проверка корректности словарей для осуществления тегирования поступающих событий;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;представление данных сервису управления жизненным циклом инцидентов ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;загрузка (синхронизация) данных инвентаризации из НКЦКИ (ГосСОПКА).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Сервис управления жизненным циклом инцидентов ИБ</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/information_security_incident_lifecycle_management_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/information_security_incident_lifecycle_management_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Часть компонента &amp;#34;Подсистема управления&amp;#34;, обеспечивает возможность учета подозрений на инцидент ИБ, их приоритезации, сбора технической информации в процессе расследования, управления жизненным циклом и подготовки инцидента к отправке в НКЦКИ (ГосСОПКА).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;регистрация подозрений на инцидент ИБ вручную или как результат работы подсистемы автоматизированного обнаружения признаков инцидентов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;изменение статуса подозрения и инцидента и расчет длительности интервалов времени между изменениями статуса (расчет временных метрик);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;классификация и приоритизация подозрений и инцидентов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;учет компьютерных атак, как отдельного класса;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;учет предпринятых действий, результатов расследования;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;учет собранных фактов, подтверждающих инцидент и технической информации об инциденте или атаке;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;учет собранных сведений о источнике инцидента и целях (области) атаки;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;назначение ответственных за расследование инцидента;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;выстраивание цепочек зависимостей инцидентов (указание последствий или источников);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;учет сведений, необходимых для регистрации инцидента в ЛК ГосСОПКА;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;использование инвентаризационной информации для обогащения сведений о подозрении, инциденте или атаке;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;уведомление ответственных о результатах предварительного расследования (подтверждении инцидента или атаки), и отправка отчетов о расследовании;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;сохранение истории изменений подозрений и инцидентов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Сервис взаимодействия с НКЦКИ (ГосСОПКА)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/service_of_interaction_with_gossopka/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/service_of_interaction_with_gossopka/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Часть компонента &amp;#34;Подсистема управления&amp;#34;, осуществляет подключение к ЛК ГосСОПКА с использованием API и регистрацию новых инцидентов в ЛК ГосСОПКА.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;отображение перечня инцидентов, зарегистрированных в сервисе управления жизненным циклом инцидентов, отмеченных к отправке в ЛК ГосСОПКА;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;обеспечение возможности отклонения отправки;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;подключение к ЛК ГосСОПКА с использованием API;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;регистрация инцидента в ЛК ГосСОПКА в необходимом формате;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;вывод на экран ошибок, возвращаемых API ЛК ГосСОПКА.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Сервис поддержки ручной аналитики</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/manual_analytics_support_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/manual_analytics_support_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Часть компонента &amp;#34;Подсистема управления&amp;#34;, обеспечивает возможность проведения оперативной аналитики по поступающим событиям в разрезах: события, процессы, пользователи и именованные каналы. Компонент в настоящей версии платформы является экспериментальным, его функциональность будет существенно расширена в будущих версиях.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;отображение и поиск по значимым полям событий с использованием быстрой фильтрации по времени и уровню расчетного показателя опасности;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;визуализация динамики поступления событий по примененным фильтрам;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;расчет общего количества событий и событий с превышением заданного значения опасности за указанный интервал времени;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;отображение и вывод перечня зарегистрированных процессов (если сведения присутствуют в поступающих событиях) с использованием быстрой фильтрации по имени или адресу хоста, на котором произошло событие;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;вывод и визуализация в виде графа цепочки запуска процесса любой вложенности с указанием родительского и дочернего процесса;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;быстрая разметка процессов по степени подозрительности и сохранение информации о присвоенных метках в БД инвентаризационной информации;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;возможность фильтрации и поиска только размеченных событий;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;вывод основной технической информации о процессах: имя, GUID, путь к файлу процесса, хост, хеш-сумма файла процесса, ключи команды запуска;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;фильтрация событий на основе любого атрибута с возможностью сохранения&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;запись любого выбранного события в сервис управления жизненным циклом инцидентов ИБ в качестве фактов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Сервис управления правилами автоматизированного обнаружения признаков инцидентов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/automated_incident_detection_rule_management_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/automated_incident_detection_rule_management_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Часть компонента &amp;#34;Подсистема управления&amp;#34;, обеспечивает возможность управления правилами автоматизированного обнаружения признаков инцидентов и их изменения.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполняет следующие функции:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;отображение текущего списка установленных в Платформе правил и списков;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;полнотекстовый поиск по всем атрибутам правил и списков;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;отключение и включение отдельных правил;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;удаление созданных пользователями правил и списков;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;создание новых правил и списков в т.ч. с использованием клонирования существующих;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;изменение существующих правил и списков;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;проверка поискового запроса к данным, используемого в правилах;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;проверка синтаксиса создаваемого правила.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подсистема мониторинга параметров функционирования компонентов платформы (Watchdog)</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/platform_component_performance_monitoring_subsystem_watchdog/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_description/platform_components/list_of_components/platform_component_performance_monitoring_subsystem_watchdog/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Компонент осуществляет сбор параметров (метрик) функционирования компонентов и окружения платформы, формирования профилей метрик функционирования компонентов платформы Alertix, поддержание работоспособности за счет аварийных действий по заданным в конфигурации порогам, а также выявление аномального отклонения в профилях метрик отдельных компонентов (в результате сравнения с сформированными профилями) на основе методов математической статистики и машинного обучения, которое может свидетельствовать о неэффективных настроях и вероятных сбоях. Методы машинного обучения, которые используются в модуле, включают в себя методы без учителя с предварительным накоплением профилей метрик при нормальной работе компонентов.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>