Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

  Рет қаралды 5,229

PT Product Update

PT Product Update

Жыл бұрын

Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал - и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.
Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.
На вебинаре расскажем:
• как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера;
• получать полный контекст запуска процессов;
• и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.
Спикеры:
Кирилл Кирьянов - руководитель группы обнаружения атак на конечных устройствах
Юлия Фомина - ведущий специалист группы обнаружения атак на конечных устройствах

Пікірлер: 4
@rostislavarendia9070
@rostislavarendia9070 4 күн бұрын
Было интересно.
@Akktaek
@Akktaek 19 күн бұрын
Спасибо!
@BDVSecurity
@BDVSecurity 8 ай бұрын
очень классное выступление ребята!
@user-kb6ii4dw4q
@user-kb6ii4dw4q Жыл бұрын
Заставка громкая, а голос тихий
How many pencils can hold me up?
00:40
A4
Рет қаралды 16 МЛН
Did you find it?! 🤔✨✍️ #funnyart
00:11
Artistomg
Рет қаралды 119 МЛН
Osman Kalyoncu Sonu Üzücü Saddest Videos Dream Engine 118 #shorts
00:30
ПЕЙ МОЛОКО КАК ФОКУСНИК
00:37
Masomka
Рет қаралды 10 МЛН
Какой бывает страх?/4 вида страха
9:14
Алина Исламуратова, коуч ICF для амбициозных
Рет қаралды 94
Работа с Coze используя рабочие процессы
19:09
Руслан Провоторов
Рет қаралды 8 М.
Защищенная почта: миф или реальность?
1:15:01
Самый быстрый способ стать аналитиком данных
17:17
Ярослав Колупаев
Рет қаралды 35 М.
ЭТИ КНИГИ СДЕЛАЮТ ИЗ ТЕБЯ ХАКЕРА
16:38
Fiber kablo
0:15
Elektrik-Elektronik
Рет қаралды 7 МЛН
Apple, как вас уделал Тюменский бренд CaseGuru? Конец удивил #caseguru #кейсгуру #наушники
0:54
CaseGuru / Наушники / Пылесосы / Смарт-часы /
Рет қаралды 4,3 МЛН
Apple watch hidden camera
0:34
_vector_
Рет қаралды 48 МЛН
Very Best And Good Price Smart Phone
0:42
SDC Editing Zone 9K
Рет қаралды 217 М.
Which Phone Unlock Code Will You Choose? 🤔️
0:14
Game9bit
Рет қаралды 11 МЛН