Выявляем инциденты в корпоративных сетях

На вебинаре рассмотрели, что такое SIEM и его отличие от Log management, эволюцию SIEM. Разобрали, как SOC (внутренний и внешний) может работать с SIEM организации и должен ли он взаимодействовать с ИТ-подразделением. В завершении провели анализ процесса реагирования на инциденты в корпоративной сети.

УЦСБ
Автор: УЦСБ
Компания УЦСБ специализируется на создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, включая: информационные и инженерно-технические системы, решения по обеспечению информационной и технической безопасности.
Комментарии: