Индикаторы компрометации в Cisco AMP для конечных устройств
В этом видео мы рассмотрим индикаторы компрометации (IOC) в Cisco AMP для конечных устройств. Индикаторы компрометации — это данные, помогающие выявить вредоносные файлы или аномальное поведение в сети. Мы обсудим ключевые аспекты политики конечных устройств, которые позволяют нам определять, что будет считаться индикатором компрометации. Основное внимание уделим меню контроля вспышек, которое позволяет создавать списки и настраивать AMP под наши нужды. Мы начнем с простых индивидуальных обнаружений, таких как создание черного списка для блокировки файлов по SHA-256. Затем перейдем к более сложным обнаружениям, использующим сигнатуры ClamAV, включая MD5, регулярные выражения и другие методы. Также рассмотрим возможность определения индикаторов компрометации на уровне IP-адресов, включая создание списков блокировок и разрешений для подозрительной сетевой активности. Наконец, мы посмотрим, как увидеть эти индикаторы в разделе анализа, что поможет поддерживать безопасность нашей сети. Обсудим, как создавать собственные настройки и следить за событиями, связанными с индикаторами компрометации, чтобы защитить конечные устройства.
#Cisco #AMP #ИндикаторыКомпрометации #кибербезопасность #сетеваябезопасность #вредоносноеПО #защита #технологии #информатика #безопасностьсети #защитаперсональныхданных #интернет #мошенничество #антивирус #безопасностьинформации #проверкабезопасности #программноеобеспечение #системнаяадминистрирование #управлениеинцидентами #аудитбезопасности #вирус #вредоносныефайлы #безопасность #информационныетехнологии #искусственныйинтеллект #киберугроза #защитасетей #ИТ #обучение #пользователи
1 view
671
162
3 months ago 00:21:14 2
Станислав Фесенко, Group-IB: NTA-системы — следующий шаг развития для SOC с IDS
3 months ago 00:13:15 4
Что такое XDR и как он работает в Palo Alto Networks
7 months ago 00:28:33 1
КиберАльянс Кода Безопасности. Континент 4 и Security Vision
9 months ago 02:27:54 1
Реагирование на инциденты информационной безопасности
10 months ago 00:16:02 1
Зачем SOC, VSOC и Red, Blue, Purple команды вашей компании: полное руководство
1 year ago 02:19:26 1
Целевые атаки в корпоративной среде
1 year ago 01:12:46 1
Безопасная среда | Защита веб-ресурсов от хакерских атак
2 years ago 00:46:04 1
PT NAD 11.1: новые технические возможности и экспертиза
2 years ago 01:31:43 1
Внедрение Endpoint Detection & Response (EDR), чтобы прошло без проблем