Приложение начинает свою работу сразу после развертывания. Для этого не нужно осуществлять управление большими массивами данных и вручную заниматься поиском критичных мест. Оно сочетает в себе SIEM, UBA и EDR, поэтому мониторинг становится более обширным и охватывает все компоненты виртуальной среды. Приложение распространяется по подписке.
Подробное описаниеДоставка - бесплатно
InsightIDR от Rapid7 - это ваш центр безопасности для обнаружения и реагирования на инциденты, мониторинг аутентификации и видимость конечных точек. InsightIDR выявляет несанкционированный доступ из внешних и внутренних угроз и выделяет подозрительные действия, чтобы вам не пришлось проползти через тысячи потоков данных. InsightIDR объединяет всю мощь криминалистической экспертизы конечных точек, поиска по журналам и сложных панелей мониторинга в одном решении. Это инструмент «Программное обеспечение как услуга» (SaaS), который собирает данные из ваших существующих инструментов сетевой безопасности, журналов аутентификации и конечных устройств. Затем InsightIDR объединяет данные на локальном Collector или выделенном хост-компьютере, который централизует ваши данные. Используйте этот коллектор для безопасного сбора и передачи ваших журналов в AWS, где размещаются базы данных клиентов и веб-интерфейс. Rapid7 использует аналитику этих данных для сопоставления пользователей, учетных записей, аутентификаций, предупреждений и привилегий. Анализ дает представление о поведении пользователя при поиске известных индикаторов компрометации. Rapid7 рекомендует хранить выделенные коллекторы локально для сбора данных о событиях, данных журналов и данных конечных точек.
Когда вы подключаете все различные потоки данных к InsightIDR, вы можете воспользоваться всеми встроенными функциями, созданными для пользователей:
На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.