ВЕБИНАРЫ

Обзор Security Capsule SIEM
От события до расследования:
как работает SC SIEM
Покажем Security Capsule SIEM в работе: сбор и поиск событий, корреляцию, формирование инцидентов, Threat Intelligence, управление уязвимостями, контроль Active Directory и ИИ-расследование в карточке инцидента.
Что SC SIEM меняет в ежедневной работе
Без погружения в архитектурные детали покажем, как SIEM помогает сократить ручную работу аналитиков и собрать процессы мониторинга в одном контуре.
- единая работа с событиями и инцидентами;
- Threat Intelligence непосредственно в процессе расследования;
- ИИ-помощь аналитику и ИИ-расследование;
- контроль изменений Active Directory;
- работа с результатами отечественных сканеров уязвимостей;
- варианты On-prem, MSSP и пилотного внедрения.
Как это устроено внутри
Разберём путь от исходного события до карточки инцидента и покажем ключевые инструменты оператора SC SIEM.
- приём и нормализация событий;
- корреляция с сохранением состояния;
- поиск и фильтрация событий;
- хронология расследования;
- обогащение индикаторов данными Threat Intelligence;
- управление жизненным циклом инцидента.
Один сценарий — от события до решения аналитика
Вместо последовательности слайдов — практический разбор основных возможностей SC SIEM.
События и нормализация
Корреляция и инциденты
Расследование
Threat Intelligence
ИИ-расследование
Уязвимости и Active Directory
Архитектура и внедрение
От руководителя ИБ
до аналитика SOC
Вебинар Security Capsule SIEM
Практический обзор возможностей системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM. Графов Сергей Александрович
Посмотрите SC SIEM в работе
Участие бесплатное. После регистрации вы получите данные для подключения к вебинару.


