В организациях, имеющих сложную разветвленную структуру, может потребоваться распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM. Например, для обработки событий разными наборами правил нормализации или для оптимального распределения нагрузки между серверами. Начиная с версии 6.2 пользователи могут использовать несколько систем MaxPatrol SIEM для обработки одного и того же потока событий: в одной системе будет выполняться централизованный сбор событий, в других— их последующая обработка.
С предыдущей версии MaxPatrol SIEM поддерживает установку на Debian 10, с релиза 6.2
прекращена поддержка Debian 9.
Для компаний с небольшой, но важной IT-инфраструктурой до 1000 сетевых узлов мы рекомендуем
MaxPartol SIEM All-in-One, которую можно купить за 2,2 млн рублей.