Системы мониторинга событий безопасности - Все публикации

Системы мониторинга событий безопасности - Все публикации

Системы сбора и анализа событий по информационной безопасности

Вопрос
Задать вопрос

Security Capsule SIEM: как обеспечить информационную безопасность

...
Security Capsule SIEM: как обеспечить информационную безопасность

Система класса SIEM — уже не роскошь, а необходимость. Для выполнения требований ФСТЭК России без неё не обойтись. Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.

Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

...
Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

Threat Intelligence (TI) — один из важнейших инструментов, помогающий компаниям анализировать индикаторы компрометации и реагировать на угрозы.  Эксперты в студии AM Live делятся практическими рекомендациями, какие фиды лучше использовать, как автоматизировать сбор и анализ данных о киберугрозах.

Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

...
Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

Платформа разведки угроз RT Protect TI способна взаимодействовать с RT Protect EDR и другими средствами защиты информации, что помогает автоматически выявить и предотвратить кибератаки, а также провести детализированное расследование с опорой на накопленные сообществом знания.

Как Threat Intelligence от F.A.C.C.T. помогает бизнесу предотвращать кибератаки

...
Как Threat Intelligence от F.A.C.C.T. помогает бизнесу предотвращать кибератаки

Система киберразведки Threat Intelligence от F.A.C.C.T. позволяет защититься от актуальных киберугроз и подготовиться к потенциальным атакам. Threat Intelligence обеспечивает своевременное обнаружение угроз и оптимизацию работы команды информационной безопасности, а также уменьшение потенциальных убытков и возврат инвестиций в ИБ за счёт снижения киберрисков и издержек на ликвидацию возможных инцидентов.

Как устроены экосистемы кибербезопасности и зачем они нужны заказчикам

...
Как устроены экосистемы кибербезопасности и зачем они нужны заказчикам

Вокруг чего развивают свои экосистемы российские и зарубежные производители SIEM, NGFW, SOAR или IdM? Какие есть плюсы и минусы экосистемного подхода к кибербезопасности, как грамотно выбрать подходящего поставщика?

Сценарии использования SIEM остаются типичными

...
Сценарии использования SIEM остаются типичными

Вопрос выбора оптимальной SIEM-системы по-прежнему актуален. Участники эфира AM Live поделились мнениями о том, как оптимально решить эту задачу, а также обсудили нетипичные сценарии использования решений данного класса и поговорили об их ближайшем будущем.

Нейросети и блокчейн в SIEM: как грамотно использовать системы этого класса

...
Нейросети и блокчейн в SIEM: как грамотно использовать системы этого класса

Что такое SIEM-система? Как настроить её, чтобы добиться высокой эффективности мониторинга? Каковы ключевые аспекты использования SIEM в области управления информационной безопасностью? Какое будущее ждёт SIEM?

Как показывает себя SIEM-система KUMA от Kaspersky на практике

...
Как показывает себя SIEM-система KUMA от Kaspersky на практике

Kaspersky Unified Monitoring and Analysis Platform (KUMA) — система класса «управление информацией и событиями по безопасности» (Security Information and Event Management, SIEM) от «Лаборатории Касперского». Представляет собой единую консоль мониторинга, анализа и реагирования на киберугрозы в рамках экосистемы. Расскажем о преимуществах KUMA на практических примерах.

Модуль BAD и мониторинг источников 2.0: что добавили в MaxPatrol SIEM 8.2

...
Модуль BAD и мониторинг источников 2.0: что добавили в MaxPatrol SIEM 8.2

В июне Positive Technologies выпустила новую версию системы MaxPatrol SIEM — 8.2. Новые функции позволяют повысить результативность работы аналитиков и выявлять даже неизвестные атаки и аномалии.

Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

...
Для чего команде ИБ нужен специализированный поток данных об угрозах для АСУ?

Как промышленным предприятиям в России наиболее эффективно защититься от кибератак? Для чего нужен специализированный поток данных об угрозах для автоматизированных систем управления (АСУ) и какой подход предлагает «Лаборатория Касперского»?