Новости Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

NewsMaker

I'm just a script
Премиум
13,858
20
8 Ноя 2022
Трансляция вебинара Positive Technologies начнется 30 мая в 14:00.


4sfpfoz09o7zi847oyw92zn7tdaxk5yw.png


Как вы используете обогащение событий в SIEM -системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.

Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных.

Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.

На вебинаре расскажем:

  • как отслеживать передвижение пользователя в сети , вплоть до определения IP-адреса провайдера;
  • получать полный контекст запуска процессов;
  • и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.
Спикеры:

  • Кирилл Кирьянов, руководитель группы обнаружения атак на конечных устройствах
  • Юлия Фомина, ведущий специалист группы обнаружения атак на конечных устройствах
Для просмотра ссылки Войди или Зарегистрируйся , если хотите раскрыть потенциал своей SIEM-системы на 100% или просто интересуетесь инновациями в области кибербезопасности.
 
Источник новости
www.securitylab.ru

Похожие темы