Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.
Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.
На вебинаре расскажем:
• как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера;
• получать полный контекст запуска процессов;
• и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.
Спикеры:
Кирилл Кирьянов — руководитель группы обнаружения атак на конечных устройствах
Юлия Фомина — ведущий специалист группы обнаружения атак на конечных устройствах
1 view
297
65
2 weeks ago 00:13:19 1
Все ждут Трампа. Санта сбит ПВО. “Выборы“ Лукашенко – “Заповедник“, выпуск 342
3 weeks ago 01:07:22 1
Беспредел ТЦК в УКРАИНЕ / ПОХИЩЕНИЕ МУЖИКОВ / РАССЛЕДОВАНИЕ их работы (Бусификация) 2/8
3 weeks ago 00:32:31 2
РАССЛЕДОВАНИЕ: ГОНСАЛО ЛИРА | #ВзглядПанченко
4 weeks ago 00:39:41 1
Как ГЭС и и энергосистема Сибири оказалась в руках США? Расследование о холдинге En+ Олега Дерипаски
4 weeks ago 01:07:47 1
Расследования преступлений сатанистов. 1987 год
4 weeks ago 01:07:22 2
Культ Сатаны. Рассекреченный документ
1 month ago 00:00:00 1
Выясняем как правильно произносить “Болотниковская“/девчонка читает мне стих Анны Ахматовой
1 month ago 00:20:51 2
Избиение младенцев. Как это было? Расследование. Царь Ирод. История с Artifex