ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео HD

ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео
00:37:20
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео.

ТЕЗИСЫ:
На вебинаре рассмотрели основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM.
Разобрали типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию.
Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:
• Summary по текущей версии
• Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
• Установка/удаление правил, основываясь на подключённых источниках
• Корректировка параметров сработки в правилах корреляции
• Работа с табличными списками
• Использование группировки полей для более быстрого поиска фолзящих хостов
• Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
• Остальные Best practices по работе с исключениями


СПИКЕРЫ:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

RSS
Нет комментариев. Ваш будет первым!

Новости

Вышел релиз программного комплекса САКУРА 2.37.2 Крупный портовый оператор Юга России завершил модернизацию EAM-cистемы 1С:ТОИР КОРП Российские доменные зоны в 2025 году: рост, развитие и безопасность «Силовые машины» повышают эффективность бэк-офиса с помощью Task Mining от Proceset

Вышел релиз программного комплекса САКУРА 2.37.2


1 день назад
Вышел релиз программного комплекса САКУРА 2.37.2
Вышел релиз программного комплекса САКУРА 2.37.2
Крупный портовый оператор Юга России завершил модернизацию EAM-cистемы 1С:ТОИР КОРП
Крупный портовый оператор Юга России завершил модернизацию EAM-cистемы 1С:ТОИР КОРП
Российские доменные зоны в 2025 году: рост, развитие и безопасность
Российские доменные зоны в 2025 году: рост, развитие и безопасность
«Силовые машины» повышают эффективность бэк-офиса с помощью Task Mining от Proceset
«Силовые машины» повышают эффективность бэк-офиса с помощью Task Mining от Proceset