Вебинар «Что важнее SOCа?»

17 сентября 2026 года в 11:00 (мск) пройдет вебинар «Что важнее SOCа?»
Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени.
Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные.
Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку?
На вебинаре эксперты разберут, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба.
Девять зон, которые нельзя оставлять без ответа:
- Что происходит там, где нет логов?
- Кто действует в первые минуты?
- Через какую уязвимость войдут завтра?
- Не продаётся ли доступ к вашей компании?
- Кто заметит тихое перемещение?
- Кто из сотрудников отдаст доступ?
- Кто приедет тушить инцидент?
- Что осталось после «очистки»?
- Не был ли злоумышленник внутри раньше?
Что вы получите после вебинара:
Участники смогут оценивать защищённость не по числу алертов, а по способности инфраструктуры и команды действовать в критический момент. Вебинар покажет, где возникают задержки между обнаружением и сдерживанием, какие полномочия и процессы нужно готовить заранее, а также какие функции — от threat hunting и compromise assessment до форензики и выездной команды реагирования — стоит подключать в первую очередь. Отдельно эксперты дадут аргументы для разговора с руководством о снижении риска простоя, утечки данных и повторной компрометации.



