SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Враг внутри и тихий взлом: как обнаружить угрозы, которые не видит ваша SIEM

Враг внутри и тихий взлом: как обнаружить угрозы, которые не видит ваша SIEM

13 ноября | 11:00 (МСК)


Спикер: Виктор Гончаров, эксперт Security Vision


Ваши Firewall, SIEM и антивирусы работают на полную, но вы всё равно не чувствуете себя в безопасности? Вы знаете, что самые опасные атаки — это те, что не оставляют явных следов: целенаправленные атаки, компрометация учетных записей или тихие действия недовольного сотрудника?


Традиционные средства защиты ищут известные угрозы по шаблонам. Но что делать, когда злоумышленник действует как «свой» и не нарушает четких правил? Он уже внутри вашей сети, и ваша SOC его не видит.


Пришло время вывести безопасность на новый уровень. Приглашаем вас на экспертный вебинар, посвященный User and Entity Behavior Analytics (UEBA) — технологии, которая обнаруживает аномалии там, где другие системы видят лишь «норму».


На вебинаре вы узнаете:

  • UEBA без мифов: почему это — новая нервная система вашей безопасности, а не «еще один дашборд».

    Мы разберем на живых примерах, как анализ поведения пользователей, серверов и устройств выявляет аномалии, невидимые для rule-based систем. Это не модуль SIEM, это его «искусственный интеллект».

  • От теории к практике: реальные инциденты, которые можно остановить с помощью UEBA.

    Вы увидите кейсы по предотвращению:

    • Утечки данных инсайдером.

    • Кражи учетных записей (компрометации).

    • Горизонтального перемещения злоумышленника внутри сети.

    • Нестандартных действий привилегированных пользователей.

  • 3 ключевых шага для успешного внедрения UEBA в вашу Security Operations.

    Расскажем, на что обратить внимание в первую очередь, чтобы не утонуть в данных и получить быстрый результат, а не головную боль.

  • Стратегия интеграции: как встроить UEBA в вашу текущую ИБ-инфраструктуру и создать эшелонированную защиту.

    Вы получите практическую схему, как технологии дополняют друг друга: SIEM реагирует на известное, а UEBA ищет неизвестное.

 

Запросить запись
Я даю ООО "Интеллектуальная безопасность" согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных.
Ведущий
Виктор Гончаров
Эксперт Security Vision

Закажите демонстрацию
продукта Security Vision

Напишите нам на sales@securityvision.ru или закажите демонстрацию