Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Новый взгляд на SIEM-системы

Автор: AM Live

Загружено: 2021-09-15

Просмотров: 3172

Описание:

#SIEM #SecurityInformationandEventManagement #AMLIVE
Запись прямого эфира онлайн-конференции AM Live (https://www.anti-malware.ru), проходившей 15 сентября 2021 года, на которой эксперты поговорили о функциональных возможностях SIEM-систем и их ключевых отличиях.

Модератор:
• Алексей Лукацкий, бизнес-консультант по безопасности Cisco

Участники:
• Антон Фишман, технический директор RuSIEM
• Евгения Лагутина, технический эксперт Micro Focus в России, СНГ и Восточной Европе
• Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ»
• Евгений Бударин, руководитель отдела предпродажной поддержки «Лаборатории Касперского»
• Олег Бакшинский, ведущий советник по вопросам информационной безопасности IBM в России и СНГ
• Павел Кузнецов, заместитель управляющего директора по технологиям кибербезопасности Positive Technologies
• Максим Жевнерев, ведущий аналитик отдела развития технологий и перспективных услуг Solar JSOC, «Ростелеком-Солар»

00:00:00 — Интро
00:01:03 — Открытие встречи и представление экспертов
00:02:37 — Рынок SIEM находится в стагнации?
00:10:27 — Чем обусловлен интерес к самописным SEIM-решениям?
00:16:56 — Есть ли давление на крупных вендоров со стороны новых игроков рынка?
00:22:04 — Результаты опроса и вопрос слушателя об альтернативах SIEM
00:25:12 — SIEMaaS в России
00:37:59 — Есть ли в России услуга по профессиональной работе с SIEM (Managed SIEM)?
00:45:16 — Сценарии применения SIEM помимо обеспечения безопасности
00:58:35 — Самописный, опенсорсный или коммерческий SIEM — куда идти?
01:03:34 — Как связать коммерческий SIEM и личные самописные наработки?
01:14:32 — Кто будет писать контент для обнаружения в платном SIEM?
01:23:40 — Результаты опроса и вопрос слушателя о сценариях использования
01:31:16 — Работает ли SIEM с потоками помимо дискретных событий?
01:35:58 — Как лицензируется SIEM?
01:47:43 — Вопрос Максима Жевнерева к коллегам о пиковой нагрузке на SIEM
01:52:36 — Какие жёсткие диски рекомендуются и как решается вопрос масштабирования?
02:02:17 — Вопрос слушателя о синхронизации SIEM между часовыми поясами
02:06:36 — Вопрос слушателя о контейнеризации SIEM и оптимизации ядра
02:12:00 — Встроенные возможности реагирования и результаты опроса
02:17:54 — Борьба с ложными срабатываниями и обогащение контента SIEM
02:33:32 — Исследовательские подразделения и компетенции вендоров SIEM
02:50:13 — Как заказчику протестировать SIEM перед покупкой?
03:06:13 — Результаты финального опроса и закрытие встречи

Ключевые вопросы:

1. Ситуация на рынке SIEM в России

• Какие задачи информационной безопасности решает современная SIEM-система?
• Кто и почему покупает SIEM-системы?
• Как меняются требования заказчиков к SIEM-системам?
• Умер ли SIEM в его первоначальном смысле?
• Что отличает NG SIEM (новое поколение SIEM)?
• SIEM без XDR, SOAR, SOC – деньги на ветер?
• Кому точно не нужна SIEM-система?
• Можно ли применять SIEM за пределами ИБ, какие сценарии существуют?
• Почему так много SIEM-систем, их так легко разрабатывать?
• Сравнима ли функциональность российских и зарубежных SIEM?
• Насколько важна сертификация SIEM-системы?

2. Разбираемся в функциональности SIEM-систем

• Есть ли разница в поддержке источников у популярных SIEM-систем?
• Как получить недостающий коннектор и часто ли с этим сталкиваются заказчики?
• Какие существуют различия в возможностях сбора и обработки событий?
• Насколько важны правила корреляции из коробки?
• Каковы методики уменьшения уровня ложных срабатываний?
• Насколько правильно коррелировать события в SIEM на базе матрицы MITRE ATT&CK?
• Каким образом можно применять машинное обучения в SIEM-системах?
• Зачем нужна ретроспективная корреляция событий?
• Что нужно от SIEM-системы для взаимодействие с НКЦКИ?
• Какая требуется интеграция с другими системами ИБ?
• Какую производительность и масштабируемость нужно требовать у производителей SIEM?

3. Внедрение SIEM-системы

• Как правильно тестировать функциональность SIEM-системы на этапе выбора?
• Как проверить реальную производительность SIEM, что нам скажет цифра EPS?
• Как можно сэкономить на внедрении SIEM-системы?
• Как продемонстрировать бизнесу экономическую эффективность внедрения SIEM?
• Сколько специалистов необходимо для эффективной работы с SIEM-системой?

4. Прогноз развития рынка SIEM-систем

• Что ожидает рынок в перспективе 2-3 года?
• Каковы перспективы SIEM из облака?
• Останутся ли отдельные SIEM-системы или они станут частями комплексных платформ управления ИБ?
• Может ли SIEM-система быть конкурентным преимуществом коммерческого SOC?

Записи других прямых эфиров AM Live
   • Трансляции AM Live  

Подписывайтесь на наш канал
   / @antimalwarerus  

Присоединяйтесь к нам в соцсетях!
https://t.me/anti_malware
  / antimalwareru  
  / anti_malware  
https://vk.com/anti_malware

Новый взгляд на SIEM-системы

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#8014 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "o89ZL-U0dqI" ["related_video_title"]=> string(79) "Арестович & Шелест: День 1222. Дневник войны" ["posted_time"]=> string(0) "" ["channelName"]=> string(17) "Alexey Arestovych" } [1]=> object(stdClass)#7987 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "F_0l_nXkiTs" ["related_video_title"]=> string(169) "АЛЕКСАШЕНКО: "Уже скоро!": под чем Путин, ЛУКОЙЛ, под кем Сечин, свадьба Кадырова, с чем Потанин" ["posted_time"]=> string(23) "5 часов назад" ["channelName"]=> string(24) "И Грянул Грэм" } [2]=> object(stdClass)#8012 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "S8felxI0bVc" ["related_video_title"]=> string(140) "Как встроить безопасность в процесс разработки ПО: практика, ошибки, решения" ["posted_time"]=> string(63) "Трансляция закончилась 3 дня назад" ["channelName"]=> string(7) "AM Live" } [3]=> object(stdClass)#8019 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "jFEf8x31dpQ" ["related_video_title"]=> string(81) "SIEM: почему это важно, а не просто обязательно" ["posted_time"]=> string(21) "4 года назад" ["channelName"]=> string(33) "Полосатый ИНФОБЕЗ" } [4]=> object(stdClass)#7998 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "g2bLfkXXuFg" ["related_video_title"]=> string(166) "Про продукты классов EDR, XDR и антивирусы | Как работают хостовые агенты | Патч-менеджмент и EDR" ["posted_time"]=> string(19) "3 дня назад" ["channelName"]=> string(24) "КиберДуршлаг" } [5]=> object(stdClass)#8016 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "-VZZRNCsED0" ["related_video_title"]=> string(112) "Что мешает развиваться российскому рынку кибербезопасности?" ["posted_time"]=> string(19) "3 дня назад" ["channelName"]=> string(7) "AM Live" } [6]=> object(stdClass)#8011 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "iyrnPNBWIQ4" ["related_video_title"]=> string(161) "«Жить надо сегодня». Олег Тиньков и Майкл Калви о взлете нового финтех-стартапа Plata" ["posted_time"]=> string(19) "4 дня назад" ["channelName"]=> string(28) "Это Осетинская!" } [7]=> object(stdClass)#8021 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "WLlTd80-sxE" ["related_video_title"]=> string(92) "Три главных вызова перед клиентами российского ИБ" ["posted_time"]=> string(23) "6 часов назад" ["channelName"]=> string(7) "AM Live" } [8]=> object(stdClass)#7997 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "BT38K6NqETE" ["related_video_title"]=> string(125) "Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках" ["posted_time"]=> string(27) "6 месяцев назад" ["channelName"]=> string(22) "Раскадровка" } [9]=> object(stdClass)#8015 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "afi3TpkcWGA" ["related_video_title"]=> string(180) "⚡️Взрыв в Москве. Путину не хватает солдат. Свадьба Кадырова. Новые санкции против России | ВОЗДУХ" ["posted_time"]=> string(21) "3 часа назад" ["channelName"]=> string(29) "Ходорковский LIVE" } }
Арестович & Шелест: День 1222. Дневник войны

Арестович & Шелест: День 1222. Дневник войны

АЛЕКСАШЕНКО:

АЛЕКСАШЕНКО: "Уже скоро!": под чем Путин, ЛУКОЙЛ, под кем Сечин, свадьба Кадырова, с чем Потанин

Как встроить безопасность в процесс разработки ПО: практика, ошибки, решения

Как встроить безопасность в процесс разработки ПО: практика, ошибки, решения

SIEM: почему это важно, а не просто обязательно

SIEM: почему это важно, а не просто обязательно

Про продукты классов EDR, XDR и антивирусы | Как работают хостовые агенты | Патч-менеджмент и EDR

Про продукты классов EDR, XDR и антивирусы | Как работают хостовые агенты | Патч-менеджмент и EDR

Что мешает развиваться российскому рынку кибербезопасности?

Что мешает развиваться российскому рынку кибербезопасности?

«Жить надо сегодня». Олег Тиньков и Майкл Калви о взлете нового финтех-стартапа Plata

«Жить надо сегодня». Олег Тиньков и Майкл Калви о взлете нового финтех-стартапа Plata

Три главных вызова перед клиентами российского ИБ

Три главных вызова перед клиентами российского ИБ

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

⚡️Взрыв в Москве. Путину не хватает солдат. Свадьба Кадырова. Новые санкции против России | ВОЗДУХ

⚡️Взрыв в Москве. Путину не хватает солдат. Свадьба Кадырова. Новые санкции против России | ВОЗДУХ

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]