✏️ Как разбирать события безопасности за секунды, а не за минуты — и зачем для этого свой SIEM?
Привет! Я — Евгений Грязнов, специалист по информационной безопасности в Yandex Cloud. На Хабре я рассказал, зачем мы делали свой SOC и как построили систему потоковой корреляции. В основе — YDB, Data Streams и объектное хранилище S3.
Карточки — про главные решения, статья — со схемами и деталями.
➡️ Читать статью на Хабре
Post #754
1.83K







- 🔥 13
- 👍 6
- 🥰 2