Pull to refresh

Comments 6

Насколько увеличивается время выявления инцидента при использовании данной технологии?

SDL Content Manager напрямую не влияет на скорость выявления инцидентов, так как их обнаружение подразумевает наличие контента в системе мониторинга (правила корреляции и сопутствующие сущности). Однако, SCM позволяет значительно ускорить процесс загрузки и обновления контента, в том числе для обнаружения новых инцидентов, что позволит ускорить их выявление

Насколько в таком случае увеличивается процент регистрации False Positive инцидентов?

Прямой связи между процентом регистрации False Positive инцидентов и внедрением SCM нет, так как первое зависит от наполнения конкретных правил корреляции. Но в нашем модуле предусмотрена валидация контента - проверка его на соответствие базовым требованиям, что позволяет на этапе его формирования отследить возникновение различных ошибок, в том числе и таких, которые в последствии могут привести к False Positive регистрации

Например, загрузка правил обнаружения вручную может занимать от 30 минут, тогда как SCM справится с этой задачей за 20 секунд.

Sign up to leave a comment.