Подкрепа за работата по инциденти по NIS2.

AtlasEye съхранява откриването, хронологията на инцидента и доказателствата за докладване в една и съща конзола, така че екипът ви да спазва сроковете по NIS2 с по-малко ръчно събиране на информация.

Срокове за докладване по член 23

Всеки значителен инцидент съдържа трите етапа на докладване, така че екипът вижда какво трябва да се подаде и кога.

  1. 24 ч

    Ранно предупреждение

    Първият етап в хронологията на всеки инцидент.

  2. 72 ч

    Уведомление за инцидент

    Вторият етап, проследяван в същата хронология.

  3. 30 дни

    Окончателен доклад

    Заключителният етап, с описание, което екипът може да изготви въз основа на хронологията.

Ръководство (на английски): какво изисква NIS2 от мрежовия мониторинг

Какво предоставя продуктът

Жизнен цикъл на инцидента с хронологияPro и Enterprise
Откривайте, актуализирайте и приключвайте инциденти, като всяко действие се записва последователно.
Експорт за CSIRTPro и Enterprise
Експорт в JSON/XML за CSIRT екипите на 27-те държави членки на ЕС и изпращане по имейл до CSIRT.
Описание на инцидента, изготвено с изкуствен интелектPro и Enterprise
Използва доставчика на модели, който конфигурирате. Черновата е отправна точка, която екипът ви да прегледа.
Одитен журнал, защитен срещу незабелязани промениPro и Enterprise
Запис на действията с хеш верига и проверка „Verify chain“, пълнотекстово търсене и експорт в CSV.
Оценка на контролите по член 21(2)Enterprise
Страницата посочва кои входни данни се измерват във вашата инсталация и кои са характеристики на продукта.
Карта на доказателствата за SOC 2 / ISO 27001Enterprise
Съпоставя доказателствата от продукта с области на контрол. Тя е помощно средство за доказателства, а не атестация.
Заключване на акаунти и известия за вход
Заключване след многократни неуспешни опити за вход, известия за brute-force атаки и отключване от администратор.
Критичност по NIS2 в IPAM
Записвайте критичността по NIS2 на IP адреси и диапазони заедно с откриването на подмрежи.

От сигнал до доклад

  1. Syslog, откриването на заплахи и известията от устройства подават сигнала.

  2. Екипът открива инцидент; етапите по член 23 се появяват в неговата хронология.

  3. Действията и доказателствата се натрупват в хронологията и в одитния журнал.

  4. Експортът за съответния CSIRT се генерира и преглежда, преди да бъде изпратен.

Проверете дали AtlasEye отговаря на вашите операции.

Заявете безплатен пробен период от 14 дни за до 25 устройства с всички включени функции. Член на екипа преглежда всяка заявка в рамките на 48 работни часа преди активиране.

Заявете безплатен пробен период