Интеграция решений позволяет R-Vision SIEM обеспечить централизованный мониторинг событий безопасности, поступающих из ALD Pro. Для этого в пакет экспертизы был включён набор правил детектирования и нормализации. Это позволяет повысить точность выявления подозрительной активности и значительно сократить скорость реакции на инциденты.
Дополнительно реализован безопасный и надёжный доступ пользователей к веб-интерфейсу R-Vision SIEM, с использованием их учётных данных через протокол LDAPS в домене ALD Pro. После успешной аутентификации система мониторинга безопасности гарантирует корректное соблюдение прав доступа. Это позволяет использовать для администрирования SIEM-системы уже существующие доменные учетные записи, без создания дополнительных пользователей.
Таким образом, заказчикам больше не нужно создавать отдельные учётные записи в SIEM, становится прозрачнее управление доступом и появляется инструмент для выявления инцидентов безопасности, связанных с работой компонентов технологического стека службы каталога.
Интеграция R-Vision SIEM с ALD Pro в первую очередь обеспечивает централизованный мониторинг событий безопасности доменной инфраструктуры.
Передача в SIEM-систему данных об аутентификации, изменениях учетных записей, групп и политик позволяет своевременно выявлять инциденты и контролировать один из ключевых векторов атак.
Дополнительно наши клиенты получают возможность использовать ALD Pro для авторизации в R-Vision SIEM.
Интеграция ALD Pro с системой R-Vision SIEM значительно повышает контроль безопасности. В режиме реального времени отслеживаются критически важные события из доменной инфраструктуры: попытки несанкционированного доступа, изменения в учетных записях и группах, аномальная активность при аутентификации и модификации групповых политик.
Это даёт специалистам по информационной безопасности возможность своевременно обнаруживать и эффективно реагировать на угрозы в инфраструктуре, построенной на базе отечественных решений.