Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

Автор: PT Product Update

Загружено: 2023-05-31

Просмотров: 9562

Описание:

Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.

Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.

На вебинаре расскажем:
• как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера;
• получать полный контекст запуска процессов;
• и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.

Спикеры:
Кирилл Кирьянов — руководитель группы обнаружения атак на конечных устройствах
Юлия Фомина — ведущий специалист группы обнаружения атак на конечных устройствах

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Эффективные механизмы обработки исключений для инцидентов ИБ

Эффективные механизмы обработки исключений для инцидентов ИБ

Как увидеть хакера и его инструменты в сети

Как увидеть хакера и его инструменты в сети

MaxPatrol SIEM 8.2. Don’t Do It Yourself

MaxPatrol SIEM 8.2. Don’t Do It Yourself

Wireshark. Как находить утечки данных с помощью анализатора сетевых пакетов

Wireshark. Как находить утечки данных с помощью анализатора сетевых пакетов

Как реагировать на ИТ-инциденты: руководство!

Как реагировать на ИТ-инциденты: руководство!

Атаки на VeraCrypt, шифрование ОЗУ. Компьютерная криминалистика (форензика)

Атаки на VeraCrypt, шифрование ОЗУ. Компьютерная криминалистика (форензика)

ElasticSearch: Всё, что нужно знать за 30 минут

ElasticSearch: Всё, что нужно знать за 30 минут

5 примеров реагирования на инциденты. Разбор кейсов | Безопасная среда

5 примеров реагирования на инциденты. Разбор кейсов | Безопасная среда

Что такое XDR, EDR, NDR и где с SIEM, SOAR, TIP

Что такое XDR, EDR, NDR и где с SIEM, SOAR, TIP

Как работает SIEM-система RuSIEM / Установка, интерфейс, функции

Как работает SIEM-система RuSIEM / Установка, интерфейс, функции

От SIEM к SOC. Все что нужно знать в теории и на практике!

От SIEM к SOC. Все что нужно знать в теории и на практике!

Архитектура SIEM-систем // Курс «Специалист по внедрению SIEM»

Архитектура SIEM-систем // Курс «Специалист по внедрению SIEM»

Как техническому специалисту реагировать на инциденты ИБ

Как техническому специалисту реагировать на инциденты ИБ

Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое

Обзор обновлений экспертизы MaxPatrol SIEM: атаки на веб-сервер, Redis и другое

Как избежать полиграфа законно? | Можно ли использовать в суде?

Как избежать полиграфа законно? | Можно ли использовать в суде?

Как обмануть полиграф - способы обмана полиграфа, мнимые и реальные

Как обмануть полиграф - способы обмана полиграфа, мнимые и реальные

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

Комплексная защита от атак: MaxPatrol 10 SIEM PT XDR

Комплексная защита от атак: MaxPatrol 10 SIEM PT XDR

Возможности MaxPatrol SIEM по подключению типовых источников событий безопасности

Возможности MaxPatrol SIEM по подключению типовых источников событий безопасности

SIEM KUMA - центральный элемент вашей системы безопасности

SIEM KUMA - центральный элемент вашей системы безопасности

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]