Мониторинг событий безопасности с SIEM: философия и практика
В последние два года хакерские атаки на российские компании не только участились, но и стали гораздо более мощными и изощрёнными. За каждой «удачной» атакой — потеря денег, данных, штрафы от регулятора и репутационные риски для компаний. Сегодня говорим про мониторинг событий безопасности с помощью SIEM: что это, зачем и как правильно применять.
В этом эпизоде обсуждаем: нужно ли отдельно строить мониторинг событий безопасности и для чего; как оценивать эффективность инструментов мониторинга и нужно ли проверять их на практике, а главное — как это сделать; за что отвечают специалисты SOC и где они обитают. А также — с чего начать если нужно внедрить систему мониторинга и как это сделать, если вы в облаках?
Ведущие:
· Антон Черноусов: Developer Advocate Yandex Cloud
· Алексей Миртов: Руководитель группы продуктов Security & Compliance Yandex Cloud
Гости:
· Алексей Леднёв: Руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies
· Илья Маркелов: Руководитель направления развития единой корпоративной платформы «Лаборатории Касперского»
Если вы используете системы управления информационной безопасностью и событиями безопасности у себя, хотите поделиться опытом или задать нам вопрос, предложить свои темы для новых эпизодов или позвать экспертов, которым доверяете — напишите об этом в комментариях на YouTube или по адресу: cloudpodcast@.
🎧 Подкаст доступен в аудио-версии:
- Яндекс Музыка:
- Apple Podcasts:
- Google Podcast:
- :
- :
📍Что в выпуске:
00:00 Краткое содержание
00:50 Представляем участников выпуска
02:17 Сегодня говорим о том, как должен работать мониторинг событий безопасности, обсуждаем SOC, SIEM и другие интересные аббревиатуры
03:10 Я директор средней компании. Зачем мне SOC и что это вообще такое?
06:20 Что конкретно защищаем и какие процессы не должны останавливаться
08:30 Как подойти к SIEM и почему мы снова приходим к SOC
13:58 Простыми словами о SIEM: как мы это понимаем
15:50 У разных SIEM разная философия. Какая у вашей?
21:01 Как подготовиться к тому, что ещё не произошло, но может
22:40 Решили внедрять. А с чего начинать?
28:55 Переходим в специфику облака: ещё один слой событий безопасности
32:20 Откуда приходят данные и как их правильно готовить
36:20 Советы разработчикам приложений
39:35 Безопасность как сервис
45:07 SIEM в облаке: да или нет?
51:06 Опенсорсные SIEM: нет или да?
58:59 На что стоит обратить внимание, если решите внедрять SIEM у себя
1 view
965
354
2 months ago 00:00:49 6
Лето 2024 стало самым жарким за всю историю наблюдений по данным службы мониторинга климата ЕС.
2 months ago 00:00:22 1
В ходе мониторинга сети Интернет была выявлена публикация, на котором подписчик направил видео, где несовершеннолетний управляе
2 months ago 00:16:55 1
Странные события под Курском и Белгородом. Еврейская Автономия.
2 months ago 00:08:43 1
() Актуальное интервью. Учёные Комсомольского заповедника об итогах летней работы
2 months ago 00:16:09 1
ПОЛНАЯ ВЕРСИЯ 😉 ЛИЦЕМЕРИЯ королевы 🙈 ИСТОРИЯ ОДНОЙ МАМЫ, ЗЕЛЕНОДОЛЬСК 😡 ВЧЕРА...
2 months ago 00:00:08 174
Штормовое предупреждение об опасных гидрометеорологических явлениях по Республике Крым на 25-28 сентября 2024 года
2 months ago 00:05:36 1
Как ласточка строит гнездо - наблюдения из жизни
2 months ago 00:09:28 13
Встреча с дикими лошадьми: уникальные снимки и наблюдения
2 months ago 00:01:01 1
В дикой природе: наблюдение за естественным поведением лошадей в лесу
2 months ago 00:01:09 13
Полицейские Азнакаевского района выясняют обстоятельства конфликта на рынке
2 months ago 00:06:54 52
Радиоканальная система сигнализации на базе Сигнал-GSM-Р
2 months ago 02:22:39 1
Оскар Хартманн — честный разговор с миллиардером об энергии, целях и мотивации
2 months ago 00:27:20 1
4“ Б“МОУ ГИМНАЗИЯ 7(1 КОРПУС) Г.О. ПОДОЛЬСК ПРОЕКТ“ЛИЦА ИСТОРИИ“
2 months ago 00:29:45 1
Рычаг давления на государства | История цен на нефть
2 months ago 00:11:58 245
Мониторинг катаклизмов за неделю с 11 по 17 сентября 2024 года.
2 months ago 00:09:02 2
История роженицы из России. Европа забирает новорожденный на шмурдяк. Рожайте дома.
2 months ago 00:03:09 10
Как работает SIEM-система_ Её роль в информационной безопасности
2 months ago 00:00:45 6
Истра | События | Истринский район
2 months ago 00:06:09 74
Безопасность и тестирование в DevOps
2 months ago 00:02:10 19
- История одной вредной вышки или Роботы шалят 2я серия
2 months ago 00:01:04 17
- Роботы ставят вышки непонятного воздействия или История Вредной вышки 1 серия
2 months ago 00:01:11 1
В Ульяновске открылся ситуационный центр по наблюдению за выборами президента
2 months ago 00:03:01 1
Гугл-Календарь #4 Напоминания. РентРОП
2 months ago 00:09:58 2
Как создать тему мониторинга по важным авторам без ключевых слов