интеграция siem threat intelligence

  1. Сергей Попов

    Статья Threat intelligence feeds сравнение: бесплатные и коммерческие IOC-фиды для SOC

    SIEM выбрасывает 847 алертов за ночь - все по IP-фиду, подключённому на прошлой неделе. Аналитик L1 разбирает четыре часа. Результат: три реальных хита, остальное - CDN-узлы Cloudflare, CGNAT-пулы провайдеров и Tor exit nodes, которые попали в фид без фильтрации. В тот же день ThreatFox от...