Бесплатно Экспресс-аудит сайта:

14.12.2022

Вебинар «Эффективные механизмы обработки исключений для инцидентов ИБ»

Создание любого правила обнаружения — это тонкое балансирование между паранойей и беспечностью. Иногда единственный способ обнаружить сложные атаки злоумышленников — это использовать достаточно широкий фильтр, куда попадает и некоторая легитимная активность, специфичная для бизнес-процессов организации. В связи с этим необходимо адаптировать стандартные правила обнаружения атак под особенности инфраструктуры. А механизмы реагирования на ложные срабатывания правил — залог эффективного мониторинга ИБ.

На вебинаре эксперты расскажут о процессе реагирования на ложные срабатывания правил MaxPatrol SIEM, технических аспектах реализации механизма работы с исключениями, а также о выделении и последующем использовании идентификаторов компрометации.

Трансляция состоится 15 декабря в 14:00, чтобы посмотреть, нужно зарегистрироваться .