Программное обеспечение Smiddle Security Administration Platform (SSAP) представляет собой комплексное решение для автоматизации, масштабирования и увеличения эффективности работы Security Operations Center (SOC) путем быстрого, своевременного и качественного обогащения оборудования киберзащиты индикаторами компрометации (IOCs).
SSAP получает IoCs из разных источников в разных форматах и автоматически нормализует, коррелирует и подготавливает их для дальнейшей отправки на устройства безопасности. Это позволяет регулировать нагрузку и более эффективно использовать межсетевые экраны (например, Cisco Firepower)
Smiddle Security Administration Platform имеет возможность собирать информацию об угрозах из множества различных типов источников. Это могут быть как открытые публичные источники, так и требующие авторизации при доступе к ним.
После получения IoC из разных источников система их нормализует, убирает не валидные и повторения, готовит персонализированные списки индикаторов угроз в соответствии с заданными параметрами и обогащает ими устройства безопасности. Также SSAP позволяет создавать и загружать белые списки индикаторов, автоматически исключая их из отправки на устройства безопасности. Это позволяет решить проблему ошибочных срабатываний и блокировки доступа к отдельным сервисам компании.
Автоматизация работы с различными источниками и форматами получения IoC снижает нагрузку на отдел безопасности компании, а также значительно ускоряет обработку всех входящих индикаторов.
Smiddle Security Administration Platform уникальное не имеющее аналогов программное решение, позволяет автоматизировать процессы защиты периметра сети и снизить нагрузку на специалистов по безопасности для выполнения более важных задач.
Функция разграничения прав и уровней доступа позволяет пользователю с правами администратора, при необходимости, ограничивать доступ других пользователей (операторов) к отдельным функциям или модулям.
Заказать демоВизуализация информации в виде дашбордов и графиков помогает увидеть динамику и проанализировать информацию, оценить эффективность ресурсов, количество срабатываний и прочую статистику. Фиксация метрик эффективности источников индикаторов, позволяет оценить их качество, и выбрать соответствующие вашим требованиям.
Удобный интуитивно понятный интерфейс и быстрая установка позволяют в кратчайшие сроки приступить к работе. А использование SSAP в роли менеджера индикаторов компрометации в разы повысит эффективность работы вашего Security Operations Center.
Smiddle Security Administration Platform – современное решение для эффективной защиты информации от внешних киберугроз.
Заказать демо