14.12.2022 | Вебинар «Эффективные механизмы обработки исключений для инцидентов ИБ» |
Создание любого правила обнаружения — это тонкое балансирование между паранойей и беспечностью. Иногда единственный способ обнаружить сложные атаки злоумышленников — это использовать достаточно широкий фильтр, куда попадает и некоторая легитимная активность, специфичная для бизнес-процессов организации. В связи с этим необходимо адаптировать стандартные правила обнаружения атак под особенности инфраструктуры. А механизмы реагирования на ложные срабатывания правил — залог эффективного мониторинга ИБ. На вебинаре эксперты расскажут о процессе реагирования на ложные срабатывания правил MaxPatrol SIEM, технических аспектах реализации механизма работы с исключениями, а также о выделении и последующем использовании идентификаторов компрометации. Трансляция состоится 15 декабря в 14:00, чтобы посмотреть, нужно зарегистрироваться . |
Проверить безопасность сайта