Как настроить система управления инцидентами ИБ (SIEM) «под себя» - SearchInform
Как настроить система управления инцидентами ИБ (SIEM) «под себя»
06.03.2024

«СёрчИнформ Мониторинг безопасности» (СёрчИнформ система управления инцидентами ИБ (SIEM)) полностью коробочная и поставляется с готовым набором правил корреляции, но для лучшего результата систему можно адаптировать под индивидуальные особенности компании. То есть учесть специфику инфраструктуры, а также уникальные задачи по обнаружению и нейтрализации угроз. Подготовили для вас практический материал по информационной безопасности, в котором рассказали, как кастомизировать «СёрчИнформ Мониторинг безопасности» (СёрчИнформ система управления инцидентами ИБ (SIEM)) под любую ИТ-инфраструктуру.

Из практического руководства вы узнаете:

  • Как подключить к система управления инцидентами ИБ (SIEM) нетипичные источники данных?
  • Как «научить» систему находить признаки запутанных инцидентов?
  • Как автоматизировать работу ИБ-специалистов по реагированию на угрозы?

Руководство можно бесплатно скачать на нашем сайте в разделе «Практика и аналитика».

Скачать

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.