ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео HD

ДиалогНаука: Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео
00:37:20
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

На сегодняшний день «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.

Как организовать работу с исключениями/FALSE POSITIVE для коробочного контента? - видео.

ТЕЗИСЫ:
На вебинаре рассмотрели основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM.
Разобрали типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию.
Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:
• Summary по текущей версии
• Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
• Установка/удаление правил, основываясь на подключённых источниках
• Корректировка параметров сработки в правилах корреляции
• Работа с табличными списками
• Использование группировки полей для более быстрого поиска фолзящих хостов
• Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
• Остальные Best practices по работе с исключениями


СПИКЕРЫ:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

RSS
Нет комментариев. Ваш будет первым!

Новости

​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов ITKey получила сертификат ФСТЭК на облачную платформу KeyStack RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином ​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика

​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов


23 часа назад
​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов
​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов
ITKey получила сертификат ФСТЭК на облачную платформу KeyStack
ITKey получила сертификат ФСТЭК на облачную платформу KeyStack
RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином
RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином
​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред
​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред
Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика
Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика