Выложили запись нового эфире AM Live о SIEM-системах. В этот раз эксперты сосредоточились исключительно на критериях выбора идеальной SIEM и продвинутых сценариях использования, некоторые из них вас точно удивят!
Смотрите выпуск, чтобы узнать:
🔸Какая производительность требуется для современной SIEM-системы и как ее правильно измерять?
🔸Какие сложности могут возникнуть при масштабировании инсталляции SIEM-системы на практике?
🔸Чем отличаются инструменты анализа и корреляции данных о событиях информационной безопасности в представленных на рынке SIEM?
🔸Думают ли вендоры российских SIEM-систем об удобстве заказчиков?
🔸Интеграция SIEM с SOAR, VM и Threat Intelligence
🔸UEBA, внедрение алгоритмов анализа поведения пользователей и выявления аномалий
🔸Как использовать машинное обучение для автоматизации SIEM?
🔸Интеграция с системами управления уязвимостями (Vulnerability Management)
🔸Годятся ли российские SIEM для анализа отказов и сбоев в работе ИТ-приложений?
🔸Как SIEM может использоваться для предсказательной аналитики?
🔸Можно ли применять SIEM для мониторинга ИТ или оценки ущерба для бизнеса?
Тайм-коды:
00:00:00 Введение
00:00:59 Представление участников
00:05:13 Критерии выбора SIEM-системы
00:06:31 Производительность и количество EPS
00:10:15 Масштабирование и производительность
• Рекомендации по выбору системы на основе реальных потребностей и возможностей масштабирования
00:12:09 Проблемы масштабирования
00:13:59 Определение области мониторинга
00:15:19 Гибкое масштабирование
00:16:38 Инфраструктурные ресурсы
• Масштабирование требует зарезервированных ресурсов
• Внедрение системы должно быть подготовлено заранее
• Важно правильно рассчитать и подобрать аппаратное решение
00:18:52 Проблемы и решения
00:21:30 Корреляция и производительность
00:22:40 Отказоустойчивость и тестирование
00:24:00 Тестирование и масштабирование
00:26:14 Лицензирование и стоимость
00:28:14 Источники событий и их поддержка
00:30:52 Скорость разработки и поддержка
00:36:01 Поддержка и корреляция
00:37:05 Поддержка новых источников
00:38:02 Инструменты для написания коннекторов
00:39:36 Результаты опроса «Какой из критериев наиболее важен для вас при выборе SIEM?»
00:41:19 Совокупная стоимость владения
00:43:19 Правила корреляции
00:45:28 Развитие корреляторов
00:48:33 Подход к анализу событий
00:49:24 Проблемы передачи данных
00:51:12 Интеграция с log-management
00:52:33 Примеры успешного использования
00:56:10 Автоматизация и удобство работы
00:59:05 Будущее систем
01:00:46 Автоматизация в SIEM
01:02:26 Интеграция с другими системами
01:04:42 Удобство использования
01:06:40 Визуализация и интерфейс
01:12:08 Техническая поддержка и сопутствующие сервисы
01:12:46 Проблемы с доступом к информации
01:13:40 Разработка правил корреляции
01:15:34 Типовые системы и коробочные правила
01:17:53 Результаты опроса «В какую сторону российским вендорам следует развивать свои SIEM?»
01:19:18 Укрупнение и автоматизация
01:21:50 Интеграция и экосистемность
01:23:54 Удобство использования и функционал
01:27:04 Текущий инструментарий и его развитие
01:28:58 Проблемы и решения в поведенческой аналитике
01:31:16 Применение машинного обучения
01:34:12 Будущее поведенческой аналитики
01:39:17 Важность интеграции систем
01:40:48 Проблемы и преимущества интеграции
01:41:42 Проблемы и решения в контексте уязвимостей
01:45:02 Важность активов и уязвимостей
01:49:28 Результаты опроса «Какой из сценариев использования SIEM был бы наиболее интересен для вас в обозримом будущем?»
01:52:36 Упрощение работы с системами
01:54:50 Интеграция и SOAR
01:57:07 Нетиповые сценарии использования SIEM
02:01:53 Функционал и специализированные системы
02:02:52 Аналитические системы и их возможности
02:06:23 SIEM как источник данных
02:11:04 Стоимость и поддержка
02:13:15 Масштабируемость и разделение задач
02:14:47 Перспективы использования систем антифрода
02:15:38 Применение систем антифрода в промышленности
02:18:32 Готовность рынка к облачным решениям
02:21:20 Будущее облачных систем
02:25:04 Тренд на достижение результата
02:29:32 Минимизация затрат и выбор решений
02:31:20 Результаты опроса «Каково ваше мнение относительно российских SIEM после эфира?»
⭐️Модератор: Илья Шабанов, Генеральный директор «АМ Медиа»
⭐️Спикеры:
• Сергей Поляков, Совладелец компании САВРУС
• Дмитрий Горохов, Эксперт Security Vision
• Иван Прохоров, Руководитель продукта MaxPatrol SIEM, Positive Technologies
• Максим Жевнерев, Руководитель отдела развития технологий и перспективных услуг SOC, ГК «Солар»
• Григорий Ревенко, Директор центра экспертизы, R-Vision
• Игорь Таланкин, Старший инженер по информационной безопасности, «Лаборатория Касперского»
• Максим Степченков, Совладелец компании RuSIEM
Календарь трансляций AM Live:
Сотрудничество и связь с редакцией:
author@
По вопросам рекламы:
sales@
1 view
397
117
8 months ago 02:36:12 1
SIEM для продвинутых сценариев применения
4 years ago 00:03:57 5
Security Capsule SIEM - События
1 year ago 00:20:13 1
Практика работы с SIEM: из первых уст
2 years ago 01:04:31 1
Мониторинг событий безопасности с SIEM: философия и практика
8 months ago 00:15:26 1
Дмитрий Даренский, Positive Technologies: об использовании SIEM в промышленной инфраструктуре
10 months ago 00:37:44 1
Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
8 years ago 00:21:15 14
Йога для глубокого сна и расслабления - Лучший способ снять стресс. Yoga For Deep Sleep & Relaxation ♥ Best Way To Unwind | Siem Reap
2 years ago 00:13:30 1
SIEM-система RuSIEM: технологическое развитие решения, новые модули, планы на 2023 год
8 months ago 00:18:19 1
Александр Дорофеев: Каковы уровни зрелости российских SIEM, как не надо использовать такие системы
6 years ago 00:00:29 2
Night Siem Reap, Cambodia (Ночной Сиемреап, Камбоджа)
1 year ago 00:57:55 1
Cambodia vlog: Angkor Wat, Siem Reap, Sihanoukville & Bangkok 2024 / 10 дней в Камбодже
8 years ago 00:24:12 24
Благодать - Свобода для всех - Глобальная Волна выпускает птиц - Сием Рип - Камбод...
7 years ago 00:10:04 47
Ловушка для зайца !!!
2 years ago 00:08:05 4
Кликджекинг для деанонимизации пользователей
2 years ago 00:15:17 1
ЦАП для наушников. Лучшие портативные ЦАПы в 2022 году. ЦАП для телефона и усилитель для наушников
1 year ago 00:02:45 1
Культура кибербезопасности для всех компаний
2 years ago 01:45:48 3
Как использовать киберполигоны для своих сотрудников
2 years ago 01:32:46 1
Как определить ключевые метрики для службы ИБ
2 years ago 01:36:07 1
10 проверенных инструментов для повышения осведомленности | Безопасная среда
1 year ago 00:13:39 1
Опыт разработки собственного ИТ-решения для повышения эффективности производства
8 months ago 01:07:48 1
🔵 Standoff Cyberbones: разбор инструментов для Blue team 🔵
2 years ago 00:05:55 1
НИКОЛАЙ КАЗАНЦЕВ, SECURITM: “Соблюдать требования регуляторов нужно не для галочки“ | Kuban CSC
1 year ago 00:33:28 41
#6 САНЬЯ КАК СЭНОКОНОМИТЬ НА ЭКСКУРСИИ? НА АВТОБУСЕ В ПАРК НЕБЕСНЫЕ ГРОТЫ И КРАСИВОЕ МЕСТО ДЛЯ ФОТО
8 years ago 00:20:56 57
Из Камбоджи в Таиланд. Сием Рип, Ангкор Ват. Навстречу Солнцу Автостопом 103