🧬 Расширяем границы MaxPatrol SIEM и выходим за рамки классических сценариев
Инфраструктура меняется, вместе с ней меняются и задачи мониторинга: появляются новые активы и источники событий, правилам может не хватать данных, а готовые сценарии не всегда закрывают потребности конкретной организации.
3 сентября в 11:00 покажем, как адаптировать MaxPatrol SIEM под задачи своей инфраструктуры и использовать возможности системы за пределами готовых сценариев.
Разберем:
• как находить слепые зоны и проверять полноту мониторинга;
• использовать внешнюю экспертизу и конвертировать правила Sigma в XP;
• создавать собственные инструменты, интеграции и сценарии автоматизации через API и многое другое.
Наши эксперты-спикеры:
• Петр Ковчунов — заместитель руководителя отдела экспертизы MaxPatrol SIEM.
• Данил Спиридонов — руководитель группы обнаружения атак на прикладное ПО.
А сейчас самое время добавить вебинар в календарь 🙃
Post #302
639

- 👍 2
- 🔥 2
- 👏 1