SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Технологии успешного SOC: детектирование атак и создание правил корреляции

Технологии успешного SOC: детектирование атак и создание правил корреляции
15.12.2021


Для того, чтобы создать основу успешного Detection Engineering, нужно сформировать приоритеты для источников событий информационной безопасности (ИБ), наладить их сбор, а также проанализировать, что именно могло бы содержать эти события в случае детектирования тех или иных тактик на примере датасетов симуляций атак. Так, хотя бы при post-mortem анализе, который напишется вне зависимости от исхода, будет достаточно информации для формирования цепочки событий. Можно сделать шаг дальше.


О проектах, которые должны стать настольным туториалом для технических специалистов, желающих наладить этапы построения процесса информационной безопасности, можно прочитать здесь и перейти на следующий этап. Проводниками будут руководитель отдела развития продукта Security Vision Данила Луцив и генеральный директор компании Руслан Рахметов:

https://safe.cnews.ru/articles/2021-12-13_tehnologii_uspeshnogo_soc_detektirovanie

SOC

Похожие новости

Юная команда Security Vision завоевала медали на Первенстве и Чемпионате Приволжского федерального округа
Юная команда Security Vision завоевала медали на Первенстве и Чемпионате Приволжского федерального округа
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Вышел новый релиз платформы Security Vision 5
Вышел новый релиз платформы Security Vision 5
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Спортсмены из команды Security Vision стали призёрами Первенства мира по рукопашному бою
Спортсмены из команды Security Vision стали призёрами Первенства мира по рукопашному бою
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Введение оборотных штрафов за утечки данных: комментарии Николая Гончарова в TAdviser
Введение оборотных штрафов за утечки данных: комментарии Николая Гончарова в TAdviser
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн

Похожие статьи

Юная команда Security Vision завоевала медали на Первенстве и Чемпионате Приволжского федерального округа
Юная команда Security Vision завоевала медали на Первенстве и Чемпионате Приволжского федерального округа
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Вышел новый релиз платформы Security Vision 5
Вышел новый релиз платформы Security Vision 5
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Спортсмены из команды Security Vision стали призёрами Первенства мира по рукопашному бою
Спортсмены из команды Security Vision стали призёрами Первенства мира по рукопашному бою
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Евгений Бисовко выступит на онлайн-конференции AM Live «Контроль и управление конфигурациями ИТ-инфраструктуры»
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Введение оборотных штрафов за утечки данных: комментарии Николая Гончарова в TAdviser
Введение оборотных штрафов за утечки данных: комментарии Николая Гончарова в TAdviser
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России