СёрчИнформ: Кросс-корреляция в «СёрчИнформ SIEM»: снижаем количество ложноположительных сработок → Похожие видео ролики

Вебинар «Использование дополнительных источников событий для снижения количества ложноположительных сработок в SIEM» Подробнее про «СёрчИнформ SIEM» – https://bit.ly/38eL3ST Программа: 1. SIEM-система. Коротко о главном: что это и для кого. 2. Ловля рыбы в мутной воде: как искать реальные инциденты в потоке событий. 3. Кросс-корреляция как способ сузить поиск и получить приличный «улов». Кейсы. 4. Как работает кросс-корреляция в «СёрчИнформ SIEM». Примеры. Секция вопросов и ответов. Ведущий – Павел Пугач. SIEM-аналитик «СёрчИнформ», более 20 лет в ИТ, проводил внедрение более 30 в...

Подробнее в видео...