Security Vision представила обновление платформы SV5: улучшены хранение событий, анализ алертов и визуализация данных

Компания Security Vision представила обновление пятой версии своей Low-code/No-code платформы автоматизации процессов обеспечения информационной безопасности — Security Vision 5 (SV5). Новая версия помогает командам ИБ экономнее использовать хранилище событий, быстрее получать контекст при разборе алертов и сокращать объём работ по настройке платформы. Обновление также расширяет возможности визуализации данных и упрощает работу со связанными объектами.
Оптимизация хранения и настройки событий
Для событий определённых типов в SV5 добавлено сжатие при хранении: стандартное с использованием LZ4 или максимальное с использованием zlib. Это позволяет уменьшить объём данных на диске и сдерживать потребность в дополнительном пространстве для хранения по мере роста потока событий. Кроме того, фильтрацию и сортировку в типе события теперь можно включать и выключать без реиндексации хранилища. Администратору не требуется перестраивать индекс ради изменения этих настроек — плановые изменения можно выполнять с меньшими затратами времени и ресурсов.
Больше контекста при разборе алертов.
При разборе алерта аналитик теперь видит в его карточке информацию о хосте, с которым связаны исходные события. Для свойств «Ссылка на объект» и «Ссылка на справочник» можно открыть краткую карточку связанного объекта, не закрывая текущий объект или представление. Специалисту проще проверить сведения, необходимые для оценки срабатывания, не теряя контекст и не возвращаясь к уже открытым карточкам.
Удобнее работать с графом и аналитическими виджетами.
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.