Центру мониторинга и реагирования (SOC) и аналитикам киберразведки ежедневно приходится работать с большим количеством разрозненных данных, чтобы проводить расследования, выполнять атрибуцию угроз, выявлять их заблаговременно и расставлять приоритеты. Расскажем, как в этом поможет портал PT Fusion.
Системы мониторинга событий безопасности
Системы сбора и анализа событий по информационной безопасности
Мнение
Обзоры
Kaspersky Threat Intelligence Portal объединяет в себе взаимодополняющие сервисы «Лаборатории Касперского» по предоставлению актуальных разведданных. Изучим их возможности, чтобы оценить, как они обеспечивают проактивный подход к кибербезопасности и помогают противодействовать кибератакам.
В одной платформе SIEM Alertix реализованы все инструменты полного цикла работы с инцидентами ИБ: от мониторинга до реагирования и учёта. Помимо этого, платформа следует TDIR-подходу и включает разнообразные опции, позволяющие выйти за рамки решения классических задач SIEM-систем.

















