Услуги по мониторингу включают в себя:
. централизованный контроль всех ИТ-систем
· сбор исходных данных с различных информационных и управленческих систем организации;
· централизованное хранение собранных данных в БД в течение заданного периода времени;
· быстрый поиск по большим массивам данных;
· детектирование и оповещение об инцидентах информационной безопасности (ИБ);
· анализ выявленных и возможных инцидентов ИБ с помощью средств визуализации (активные каналы, информационный панели);
· корреляция событий в режиме реального времени и на основе исторических данных;
· подготовка информационных панелей для различных отделов организации, таких как ИТ, ИБ и другие;
· подготовка инфографики и кастомизированных отчётов о выявленных инцидентах ИБ и состоянии инфраструктуры в целом для руководящего состава организации.
Наши специалисты посредством систем класса SIEM и IRP отслеживают активность в сетях, на серверах и рабочих станциях, в базах данных, приложениях, веб-сайтах и других системах, обнаруживая аномальные и злонамеренные действия. Осуществляют аналитику полученных данных, чтобы потенциальные и реальные инциденты безопасности были правильно идентифицированы, проанализированы, зарегистрированы и расследованы.
Все обращения обслуживаются и хранятся.