Csatlakozzon ehhez a 45 perces előadáshoz, és fedezze fel, hogyan segít a ManageEngine Log360 SIEM megoldás hasznos biztonsági betekintéseket nyerni a naplókból! Nézze meg, hogyan észlelheti a gyanús tevékenységeket, miként értheti meg a felhasználói viselkedést, vizsgálhatja ki az eseményeket, és hogyan használhatja fel a naplóadatokat a megfelelőségi és biztonsági vizsgálatok támogatására.
REGISZTRÁCIÓVálasztható időpontok:
- október 15. (csütörtök) | 08:30-9:15
- október 15. (csütörtök) | 17:30-18:15
A következőket sajátíthatja el:
- Mit árulnak el a naplók a rendelkezésre álláson és a teljesítményen túl: a „ki, mit, mikor és hol” kérdések megválaszolása, amelyek kulcsfontosságúak, ha biztonsági szempontból vizsgáljuk a naplóadatokat.
- Elindulás az előre beépített észlelési szabályokkal: köztük az Active Directory, a hálózatok, az alkalmazások és a felhőkörnyezetek ismert támadási technikáihoz társított szabályokkal – így nem kell mindent a nulláról felépítenie.
- A valóban figyelmet érdemlő események felismerése: a sikertelen bejelentkezésektől és jogosultságváltozásoktól kezdve a fióktevékenységeken és konfigurációs módosításokon át a gyanús hozzáférésekig. Továbbá megtudhatja, hogyan segít a Threat Intelligence és az UEBA megkülönböztetni a rutinszerű tevékenységet a potenciális kockázattól.
- A riasztások használhatóságának megőrzése a skálázódás során: gyakorlati módszerek a téves riasztások csökkentésére, a „riasztási fáradtság” (alert fatigue) enyhítésére és a figyelemnek a valóban fontos eseményekre történő összpontosítására.
- A naplóadatokban rejlő további lehetőségek kiaknázása: ugyanazon adatok felhasználása megfelelőségi és auditkérésekhez, vizsgálatokhoz, valamint az észlelés kiterjesztése az automatizált válaszadásig a SOAR segítségével.