ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео HD

ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео
00:37:20
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео.

ТЕЗИСЫ:
На вебинаре рассмотрели основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM.
Разобрали типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию.
Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:
• Summary по текущей версии
• Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
• Установка/удаление правил, основываясь на подключённых источниках
• Корректировка параметров сработки в правилах корреляции
• Работа с табличными списками
• Использование группировки полей для более быстрого поиска фолзящих хостов
• Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
• Остальные Best practices по работе с исключениями


СПИКЕРЫ:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

RSS
Нет комментариев. Ваш будет первым!

Новости

«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace Решения «СёрчИнформ» стали призерами конкурса «ПРОФ-IT.Инновация» Технические решения «СёрчИнформ» для выполнения ИБ-задач в госсекторе Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов

«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace


2 дня назад
«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace
«СёрчИнформ Файловый Аудитор» взял под контроль облачные хранилища в Google Workspace
Решения «СёрчИнформ» стали призерами конкурса «ПРОФ-IT.Инновация»
Решения «СёрчИнформ» стали призерами конкурса «ПРОФ-IT.Инновация»
Технические решения «СёрчИнформ» для выполнения ИБ-задач в госсекторе
Технические решения «СёрчИнформ» для выполнения ИБ-задач в госсекторе
Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными
Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными
ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов
ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов