• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Заметка Как настроить SIEM «под себя»?

Темы, которые НЕ подходят по объему под префикс "Статья"
Делимся полезным материалом по использованию «СёрчИнформ SIEM».

«СёрчИнформ SIEM» полностью коробочная и поставляется с готовым набором правил корреляции, но для лучшего результата систему можно адаптировать под индивидуальные особенности компании. То есть учесть специфику инфраструктуры, а также уникальные задачи по обнаружению и нейтрализации угроз. Подготовили для вас практический материал по информационной безопасности, в котором рассказали, как кастомизировать «СёрчИнформ SIEM» под любую ИТ-инфраструктуру.

1920х1080.png


Из практического руководства вы узнаете:
  • Как подключить к SIEM нетипичные источники данных?
  • Как «научить» систему находить признаки запутанных инцидентов?
  • Как автоматизировать работу ИБ-специалистов по реагированию на угрозы?
Руководство можно бесплатно скачать на нашем сайте в разделе «Практика и аналитика».
 

f22

Codeby Academy
Gold Team
05.05.2019
1 837
225
BIT
997
Разве подобный формат можно назвать статьёй?
Скорее это реклама...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!