ДиалогНаука

Пресс-центр

Выберите интересующие вас разделы:

Периодичность рассылки:

Формат письма:

Назад к списку событий

Вебинар: Как организовать работу с исключениями/false positive для коробочного контента в MPSIEM и не сойти с ума.

Вторник, 19 апреля 2022 г.
11.00 - 12:00 (мск)




На вебинаре рассмотрим основные правила и лайфхаки работы с коробочным контентом на примере MPSIEM. Разберем типичные кейсы и основные сложности, возникающие у пользователей в работе.

Многие современные SIEM-решения предоставляют пользователям пакет правил нормализации и корреляции «из коробки», либо в виде паков для быстрой настройки и запуска системы в эксплуатацию. Это удобная и ценная экспертиза от вендора, однако у медали есть и обратная сторона – возникающая лавина инцидентов и false-positive сработок при некорректной донастройке и кастомизации правил.

ПРОГРАММА:

  • Summary по текущей версии
  • Краткий обзор коробочного контента (+краткий экскурс в «Пакеты экспертизы»)
  • Установка/удаление правил, основываясь на подключённых источниках
  • Корректировка параметров сработки в правилах корреляции
  • Работа с табличными списками
  • Использование группировки полей для более быстрого поиска фолзящих хостов
  • Работа со списком «MITRE_ATTCK_whitelist» из интерфейса
  • Остальные Best practices по работе с исключениями

Спикеры:
Валерий Горбачев, Руководитель направления внедрения средств защиты информации, АО ДиалогНаука
Роман Ванерке, Технический директор, АО ДиалогНаука

Задать вопрос по тематике вебинара marketing@dialognauka.ru




ИНФОРМАЦИЯ ОБ УЧАСТИИ:
Мероприятие бесплатное. Просьба регистрироваться заранее, так как количество мест ограничено.
Накануне вебинара участники получат письмо с необходимыми инструкциями и ссылками для участия в вебинаре.


Контакты организатора:
Отдел маркетинга АО «ДиалогНаука»
Тел.: (495) 980-67-76, E-mail: marketing@DialogNauka.ru


Материалы