ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео HD

ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео
00:37:20
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео.

ТЕЗИСЫ:
На вебинаре рассмотрели основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM.
Разобрали типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию.
Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:
• Summary по текущей версии
• Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
• Установка/удаление правил, основываясь на подключённых источниках
• Корректировка параметров сработки в правилах корреляции
• Работа с табличными списками
• Использование группировки полей для более быстрого поиска фолзящих хостов
• Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
• Остальные Best practices по работе с исключениями


СПИКЕРЫ:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

RSS
Нет комментариев. Ваш будет первым!

Новости

Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов RUTUBE внедряет финтех-решения Т-Банка для автоматизации выплат блогерам и кратного масштабирования монетизации На PR Tech Forum 2026 эксперты обсудили будущее коммуникаций в эпоху AI «СёрчИнформ» и Южный федеральный университет заключили соглашение о партнерстве

Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными


2 дня назад
Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными
Группа «Борлас» получила статус «1С:Центр MDM» для управления мастер-данными
ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов
ЭОС на Всероссийском форуме «Архивы – 2026»: о важности отраслевых стандартов, пересмотре походов к управлению информацией и необходимости четких правил игры при использовании ИИ-инструментов
RUTUBE внедряет финтех-решения Т-Банка для автоматизации выплат блогерам и кратного масштабирования монетизации
RUTUBE внедряет финтех-решения Т-Банка для автоматизации выплат блогерам и кратного масштабирования монетизации
На PR Tech Forum 2026 эксперты обсудили будущее коммуникаций в эпоху AI
На PR Tech Forum 2026 эксперты обсудили будущее коммуникаций в эпоху AI
«СёрчИнформ» и Южный федеральный университет заключили соглашение о партнерстве
«СёрчИнформ» и Южный федеральный университет заключили соглашение о партнерстве