TGViewer
BIS Journal — Информационная безопасность BIS Journal — Информационная безопасность @bisinside · 2.28K subscribers
Post #11581 195
Современным Security Information and Event Management (SIEM)-системам уже недостаточно быть просто системами сбора логов.

В условиях усложнения ландшафта угроз и дефицита бюджетов на внедрение отдельных Incident Response Platform (IRP)-решений все более актуальными становятся SIEM, берущие на себя самую востребованную часть их функционала — автоматизированное реагирование на инциденты.

Илья Одинцов, менеджер по продукту NGR Softlab, в статье для BIS Journal рассказывает, как в Alertix 3.9 реализованы плейбуки реагирования, интеграция с Git и SecOps-подход к работе со скриптами, что позволяет автоматизировать реагирование на инциденты, минимизировать ошибки и сократить среднее время реагирования (MTTR).

Реклама. ООО «ЭНДЖИАР СОФТЛАБ», ИНН: 7730252130, Erid: 2VfnxxbUY42
More from @bisinside
  1. Sep 1, 2026Сейчас часто пишут про что-то квантовое — квантовый компьютер, квантовая угроза, квантовая…
  2. Jun 5, 2026📰 Дайджест статей и новостей за 5 июня. BIS Journal об интересном: ⚫️ Операторы связи вер…
  3. Jun 5, 2026Президент Торгово-промышленной палаты (ТПП) РФ Сергей Катырин сообщил ТАСС о скором распро…
  4. Jun 5, 2026Цены на модули памяти за последний год выросли шестикратно, а то, что было локальным бутыл…
  5. Jun 5, 2026На полях ПМЭФ–2026 «Сбер» представил собственный платёжный терминал «Нео». Он объединяет ф…
  6. Jun 5, 2026На днях приложение MAX пропало из App Store — в Apple это объяснили правилами соблюдения с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →