Вебинар “Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно”

Проводится: 30.05.2023 в 14:00 . Автор: Positive Technologies. Категории: Мероприятия
Вебинар Изображение: Positive Technologies

Вебинар “Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно” состоится 30 мая 2023 года в 14:00 (мск).

Как вы используете обогащение событий в SIEM-системе? Обычно оно дает статические данные, которые решают довольно простые задачи, например расшифровывают код ошибки. Мы увидели в нем больший потенциал — и разработали уникальные механизмы обогащения, которых нет ни в одной SIEM-системе.

Эксперты Positive Technologies придумали, как с помощью обогащения получать заранее неизвестные динамические данные, которые формируются в процессе развития атаки. Для этого мы полностью автоматизировали стандартный алгоритм плейбука, а в результате получили возможность подтверждать до 90% инцидентов без дополнительного запроса данных. Новый подход к расследованию инцидентов уже реализован в системе MaxPatrol SIEM. Мы испытали его в работе с реальными кибератаками и хотим поделиться этим опытом с вами.

На вебинаре расскажем:

  • как отслеживать передвижение пользователя в сети, вплоть до определения IP-адреса провайдера;
  • получать полный контекст запуска процессов;
  • и автоматизировать сценарии расследования инцидентов с помощью механизмов обогащения.

Присоединяйтесь, если хотите раскрыть потенциал своей SIEM-системы на 100% или просто интересуетесь инновациями в области кибербезопасности.

⏰ Время московское Мероприятия

Об авторе Positive Technologies

Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Читать все записи автора Positive Technologies

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *