Руководство пользователя

Платформа предназначена для сбора, фильтрации, хранения поступающих событий от источников, обеспечения возможности поиска по ним, автоматизированного выявления и учета подозрений на инцидент ИБ, сведений об ИТ-активах и осуществления операций мониторинга, расследования и реагирования на инциденты ИБ персоналом, выполняющим функции аналитиков ИБ. Использование платформы позволяет обеспечивать аналитиков необходимыми данными для принятия обоснованных решений в поддержании и повышении уровня ИБ и снижении рисков утечки, искажения, уничтожения информации.

Платформа позволяет обеспечить одностороннее взаимодействие с НКЦКИ в области обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ (подключение к ГосСОПКА) и снизить совокупные затраты на обеспечение процессов:

  • приема сообщений об инцидентах ИБ объектов КИИ от персонала и пользователей;

  • анализа результатов ликвидации последствий инцидентов объектов КИИ;

  • инвентаризации информационных ресурсов объектов КИИ;

  • выявления уязвимостей объектов КИИ и контроль их устранения;

  • анализа Угроз ИБ объектов КИИ, прогнозирования их развития;

  • актуализации перечня Угроз ИБ для объектов КИИ;

  • формирования предложений по повышению уровня защищенности объектов КИИ.