Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.
Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.
На вебинаре расскажем:
• как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера;
• получать полный контекст запуска процессов;
• и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.
Спикеры:
Кирилл Кирьянов — руководитель группы обнаружения атак на конечных устройствах
Юлия Фомина — ведущий специалист группы обнаружения атак на конечных устройствах
1 view
297
65
5 years ago 00:03:03 16
Как расследовать коррупцию одним кликом
3 years ago 00:02:01 29
Как четвероногие помогают альметьевским правоохранителям расследовать преступления
5 years ago 00:11:27 509
Как ГПУ хотела расследовать дела 2014 года
4 years ago 00:07:04 10
Тыва. Трагедия, которую необходимо тщательно расследовать.
11 months ago 00:14:41 45
Как убивают пациентов в больницах. Требуем расследовать!
4 years ago 00:00:22 43
Отказ расследовать пытки: как это было
1 year ago 00:09:06 1
Как учитывать и расследовать микротравмы
1 year ago 02:31:14 1
Как расследовать инциденты информационной безопасности
2 years ago 00:25:53 1
Как расследовать случаи профзаболевания по новым правилам
12 months ago 01:19:27 8
Облачная криминалистика: как защитить данные и расследовать киберпреступления. Вебинар
5 years ago 00:14:35 1
Как расследовать отравление Навального? Мировой опыт. 0+
3 years ago 01:21:09 1
(Англ.) Как расследовать сексуальное насилие в условиях конфликта
9 years ago 00:03:16 29
Керри призвал расследовать военные преступления Москвы и Дамаска в Алеппо
3 years ago 00:02:54 25
В Курганской области продолжают расследовать дело об убийстве полицейского
2 years ago 00:02:21 34
⚡⚡ ТРЕЩИНУ ДПСника будут расследовать ☝
3 years ago 01:21:41 3
(Англ.) Расследовать случаи сексуального насилия
10 years ago 00:45:07 2
Fallout 4 - Время Расследовать! #8
6 years ago 00:07:20 212
Как “расследовали“ убийство Валерии Погребняк в Алматы
5 years ago 01:32:37 1
Как расследовать COVID-19, не выходя из дома: Методы OSINT.
2 years ago 00:03:03 1
🟠Жители села требуют расследовать убийство
3 years ago 00:34:38 1
Про ФСБ известно очень мало. Как можно расследовать ее работу?
10 months ago 00:37:44 1
Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
5 years ago 00:10:03 13
Как я УНИЧТОЖИЛ лучшее расследование Навального
10 years ago 00:02:46 73
Шокирующее ДТП в Кировограде: следователь не спешит расследовать дело. ФОТО,