ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео HD

ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео
00:37:20
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео.

ТЕЗИСЫ:
На вебинаре рассмотрели основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM.
Разобрали типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию.
Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:
• Summary по текущей версии
• Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
• Установка/удаление правил, основываясь на подключённых источниках
• Корректировка параметров сработки в правилах корреляции
• Работа с табличными списками
• Использование группировки полей для более быстрого поиска фолзящих хостов
• Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
• Остальные Best practices по работе с исключениями


СПИКЕРЫ:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

RSS
Нет комментариев. Ваш будет первым!

Новости

Холдинг «Росэл» Госкорпорации Ростех представляет на XI конференции ЦИПР ряд ИТ-решений для промышленности ЭОС проводит ИТ-конференцию «Весенний документооборот – 2026» по трендам СЭД и ИИ в Ярославле Индикаторы угроз: получили – применили – поймали 28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний Хранение данных: знаем, умеем, практикуем

Холдинг «Росэл» Госкорпорации Ростех представляет на XI конференции ЦИПР ряд ИТ-решений для промышленности


1 день назад
Холдинг «Росэл» Госкорпорации Ростех представляет на XI конференции ЦИПР ряд ИТ-решений для промышленности
Холдинг «Росэл» Госкорпорации Ростех представляет на XI конференции ЦИПР ряд ИТ-решений для промышленности
ЭОС проводит ИТ-конференцию «Весенний документооборот – 2026» по трендам СЭД и ИИ в Ярославле
ЭОС проводит ИТ-конференцию «Весенний документооборот – 2026» по трендам СЭД и ИИ в Ярославле
Индикаторы угроз: получили – применили – поймали
Индикаторы угроз: получили – применили – поймали
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний
Хранение данных: знаем, умеем, практикуем
Хранение данных: знаем, умеем, практикуем