- Systém Mentat zpracovává velké množství bezpečnostních událostí pocházejících z nejrůznějších zdrojů, především z bezpečnostních nástrojů, které monitorují e-infrastrukturu CESNET
Mentat
Zpracování bezpečnostních informací získávaných z bezpečnostních nástrojů CESNET
Základní vlastnosti služby
Systém Mentat představuje nástroj pro jednotné zpracování bezpečnostních informací získávaných z bezpečnostních nástrojů umístěných v e-infrastruktuře CESNET.
Systém Mentat je komplementární k systému Warden. Systémy jsou vyvíjeny, testovány a provozovány především pro potřeby sdružení CESNET, pro jeho členy a další zapojené instituce.
- Jedná se o modulární SIEM (Security Information Management System) navržený pro správu a zpracování informací z bezpečnostních nástrojů (IDS, IPS, sondy, honeypoty, logy…).
- Moduly používají jednotný framework, rozšíření funkcí systému přidáním dalších modulů je velmi jednoduché.
- Jednotné zpracování, vyhodnocování a distribuce k zodpovědným osobám.
Bezpečnostní služby poskytované organizací CESNET jsou navrženy jako významná podpora při zajišťování kybernetické bezpečnosti připojených organizací. Přestože usilujeme o poskytování kvalitních a spolehlivých služeb, není možné garantovat absolutní pokrytí všech bezpečnostních zranitelností. Naše služby by měly být vnímány jako doplněk k vlastnímu bezpečnostnímu řízení organizací, nikoli jako jeho náhrada. Klient nese konečnou odpovědnost za zabezpečení svého prostředí.
Služba je dostupná pro všechny připojené organizace, nebo jejich součásti. Webové rozhraní poskytuje jednotný náhled na bezpečnostní události a incidenty vztahující se ke konkrétní síti, umožňuje nastavit podobu reportingu bezpečnostních incidentů (notifikací prostřednictvím el. pošty) a zpřístupňuje globální statistiky naskladněných dat.
Služba je pro organizace připojené k e-infrastruktuře CESNET dostupná bez dalších poplatků.