Support
News
Nov
26
Новый пакет экспертизы MaxPatrol SIEM
Posted by Roman Kyarimov on 26 November 2019 18:20

MaxPatrol SIEM выявляет атаки на Linux-системы

В MaxPatrol SIEM загружен пакет экспертизы для выявления атак в операционных системах семейства Linux. Он помогает обнаружить подозрительную сетевую активность приложений и учетных записей, что позволит предотвратить развитие атаки.

«Linux-системы часто выступают в роли интернет-серверов, в т.ч. крупных организаций. Этим объясняется интерес к ним злоумышленников: взлом Linux на периметре нередко приводит атакующего во внутреннюю сеть предприятия, — комментирует Михаил Помзов, директор департамента базы знаний и экспертизы Positive Technologies. — Более того, штатные средства типичной Linux-системы весьма удобны для дальнейшего развития атаки. Чтобы помешать злоумышленникам, мы разработали серию правил детектирования для MaxPatrol SIEM».

В пакет экспертизы вошли 11 новых правил корреляции событий ИБ. Подробное руководство по их настройке и использованию читайте в документе «Пакет экспертизы № 12. Linux: выявление подозрительной сетевой активности».

Следующие пакеты экспертизы под Linux выйдут в 2020 году и позволят выявлять злоумышленников по подозрительным изменениям системных объектов и действиям пользователей.

 


Comments (0)