Современным Security Information and Event Management (SIEM)-системам уже недостаточно быть просто системами сбора логов.
В условиях усложнения ландшафта угроз и дефицита бюджетов на внедрение отдельных Incident Response Platform (IRP)-решений все более актуальными становятся SIEM, берущие на себя самую востребованную часть их функционала — автоматизированное реагирование на инциденты.
Илья Одинцов, менеджер по продукту NGR Softlab, в статье для BIS Journal рассказывает, как в Alertix 3.9 реализованы плейбуки реагирования, интеграция с Git и SecOps-подход к работе со скриптами, что позволяет автоматизировать реагирование на инциденты, минимизировать ошибки и сократить среднее время реагирования (MTTR).
Реклама. ООО «ЭНДЖИАР СОФТЛАБ», ИНН: 7730252130, Erid: 2VfnxxbUY42
Post #11581
195
