Руководство пользователя
Платформа предназначена для сбора, фильтрации, хранения поступающих событий от источников, обеспечения возможности поиска по ним, автоматизированного выявления и учета подозрений на инцидент ИБ, сведений об ИТ-активах и осуществления операций мониторинга, расследования и реагирования на инциденты ИБ персоналом, выполняющим функции аналитиков ИБ. Использование платформы позволяет обеспечивать аналитиков необходимыми данными для принятия обоснованных решений в поддержании и повышении уровня ИБ и снижении рисков утечки, искажения, уничтожения информации.
Платформа позволяет обеспечить одностороннее взаимодействие с НКЦКИ в области обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ (подключение к ГосСОПКА) и снизить совокупные затраты на обеспечение процессов:
приема сообщений об инцидентах ИБ объектов КИИ от персонала и пользователей;
анализа результатов ликвидации последствий инцидентов объектов КИИ;
инвентаризации информационных ресурсов объектов КИИ;
выявления уязвимостей объектов КИИ и контроль их устранения;
анализа Угроз ИБ объектов КИИ, прогнозирования их развития;
актуализации перечня Угроз ИБ для объектов КИИ;
формирования предложений по повышению уровня защищенности объектов КИИ.
- Перечень сокращений
- Термины и определения
- Компоненты Платформы
- Схема взаимодействия компонентов
- Доступ в платформу Alertix
- Интерфейс аналитика
- Управление подозрениями и инцидентами
- Обзор всех поступающих событий
- Статистика UEBA
- Управление правилами автоматизированного выявления
- Управление источниками индикаторов компрометации и ручной ввод IOC
- Введение в язык запросов Query DSL
- Проверка запросов и результатов вывода
- Блокнот аналитика
- Формирование отчетов
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.