x

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

Security Capsule SIEM: Добавлены правила корреляции для выявления DDOS-атак (DOS-атак)

11 февраля 2020 1 711 2 мин.
В системе мониторинга и корреляции событий информационной безопасности Security Capsule SIEM разработаны правила корреляции для выявления распределённых атак типа «отказ в обслуживании» DDOS атак.

Добавленный пакет правил в систему мониторинга является базовым и может с легкостью изменяться или добавляться исходя из особенностей конкретного объекта информатизации или предъявляемым требованиям к онлайн мониторингу.

Стоит отметить, что Security Capsule SIEM имеет понятный пользователю (легкий в освоении) интерфейс (user-friendly program interface) мастера создания и редактирования правил корреляции.

DoS (аббр. англ. Denial of Service «отказ в обслуживании») — хакерская атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых добросовестные пользователи системы не смогут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ будет затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если в нештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: потеря простой службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману. В настоящее время DoS и DDoS-атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик.

Возврат к списку