Новая эра защиты: Solar SIEM — от обнаружения к мгновенному устранению угроз

Когда в инфраструктуре много разрозненных решений, бюджеты на ИБ сокращаются и требуются высококвалифицированные специалисты — обеспечивать безопасность становится сложнее.

За 10+ лет работы в крупнейших инфраструктурах мы сформировали подход к мониторингу и реагированию. Так появился Solar SIEM — единое облако данных, которое ускоряет поиск угроз в 3 раза и объединяет функции SIEM и SOAR/IRP. Это помогает реагировать мгновенно и экономит до 40% бюджета.

На вебинаре рассказали, как автоматизация, снижение порога входа и интеграция решений повышают эффективность и сокращают издержки. Погрузились в архитектуру, показали, как из события возникает инцидент, как работает корреляция и сценарии реагирования. Также рассказали о планах развития на ближайший год.

02:29 – Общие и технологические вызовы вокруг мониторинга и реагирования
10:37 – Путь Solar JSOC к своему SIEM
23:09 – Концепция Solar SIEM
29:31 – SIEM + SOAR в одной платформе: наши преимущества
31:56 – Дальнейшее развитие мониторинга и реагирования
36:08 –Solar SIEM: логика и архитектура решения
40:59 – AI-ассистент в Solar SIEM
42:41 – Унификация логики выявления инцидентов
48:00 – Демонстрация Solar SIEM
1:08:19 – План развития Solar SIEM
01:17:35 – Как часто будет происходить обновление контента?
01:18:11 – Сертификация ФСТЭК России
01:19:47 – Лицензирование Solar SIEM
01:20:07 – Как формируется список исключений?
01:22:23 – Есть ли EDR агенты для реагирования?
01:28:20 – Работа с контентом: в чем отличия от других решений?
01:30:41 – Какую нагрузку сейчас держит Solar SIEM

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии: