Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе. Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами. На вебинаре расскажем: • как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера; • получать полный контекст запуска процессов; • и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения. Спикеры: Кирилл Кирьянов — руководитель группы обнаружения атак на конечных устройствах Юлия Фомина — ведущий специалист группы обнаружения атак на конечных устройствах

Effective exception handling mechanisms for information security incidents

Высота 2.1: что нового в решении SIEM от «Лаборатории Касперского»

CyberCamp 2023. TOP-10 криминалистических артефактов Windows при расследовании инцидентов

Инженер по информационной безопасности. Калибровочное mock-интервью

Возможности MaxPatrol SIEM по подключению типовых источников событий безопасности

Часть 1. Конференция 20.05.26 по ИБ финансовых организаций: актуальные вопросы и новые вызовы

Типовые Хакерские атаки

Как техническому специалисту реагировать на инциденты ИБ

Алексей Лукацкий. Основные сценарии реализации угроз и их преломление на методику оценки ФСТЭК

Что такое XDR, EDR, NDR и где с SIEM, SOAR, TIP

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

Пакет экспертизы PT NAD в MP SIEM: выявление атак с помощью анализа сетевого трафика и событий ИБ

Что такое операционная система и как она работает

Автоматизация реагирования на инциденты с помощью SIEM // курс «Специалист по внедрению SIEM»

КАК УСТРОЕН TCP/IP?

Масштабное обновление контента MaxPatrol SIEM 7.0: как изменится жизнь пользователя

SIEM KUMA - центральный элемент вашей системы безопасности

ElasticSearch: Всё, что нужно знать за 30 минут

006. Расследование инцидентов. Форензика - Антон Конвалюк

