ENG
Новый пакет экспертизы MaxPatrol SIEM для защиты SAP ERP

Исследователи Positive Technologies выпустили восьмой пакет экспертизы для MaxPatrol SIEM, предназначенный для защиты SAP ERP – бессменного лидера российского рынка среди информационных систем управления предприятием по данным IDC.

Обновление содержит правила, касающиеся подозрительных действий с учетными записями, в том числе привилегированными, копирования и скачивания конфиденциальной информации. Оно также дополняет предыдущий пакет для выявления атак на SAP ERP правилами выявления непосредственного присутствия ВПО в системе: попытки выполнения команд операционный системы без авторизации, перенаправление трафика, сбор информации об уязвимостях, командах, зарегистрированных программах и другие данные.

Пакет доступен для скачивания в Positive Technologies Knowledge Base из состава MaxPatrol SIEM.

Эксперты Angara Technologies Group помогут настроить правила и необходимые параметры журналирования в системе SAP ERP для получения событий. Дополнительную информацию можно получить по телефону 8-495-269-26-06 или e-mail info@angaratech.ru.

Другие публикации

Соответствует ли ваш SIEM требованиям Приказа ФСБ №554 к средствам взаимодействия с ГосСОПКА

С 1 сентября 2025 года вступили в силу поправки в Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», которые изменили правовой статус и обязанности субъектов критической информационной инфраструктуры (КИИ). В рамках реализации требований 187-ФЗ были приняты подзаконные акты, в том числе подписан Приказ ФСБ России от 26 декабря 2025 года № 554.

02.06.2026

Семь признаков того, что ваша система контроля файлов не соответствует требованиям ФСТЭК

У вас есть поток входящей документации, поступающей из различных источников? Вы не знаете, как эффективно работают антивирусные средства защиты информации (СЗИ) и что в итоге попадает в файловое хранилище? Распространение вредоносного ПО через скрипты и документы разных форматов входит в тройку основных угроз.

01.06.2026

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Привилегированные доступы — особая защита по новым требованиям ФСТЭК

С 1 марта 2026 года вступили в силу Требования о защите информации, утвержденные Приказом ФСТЭК России № 117 от 11 апреля 2025 г. Теперь все государственные информсистемы (ГИС), системы госорганов и подведомственных учреждений при создании и модернизации обязаны соответствовать новому своду правил

27.05.2026

Анализ защищенности 15 лет спустя. Акт первый

Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности

06.05.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах