ВЕБИНАРЫ

Обзор Security Capsule SIEM
Обзор Security Capsule SIEM 3.0
Приглашаем вас принять участие в обзоре системы мониторинга и корреляции событий информационной безопасности Security Capsule SIEM.Графов Сергей Александрович
Руководитель проекта
Для руководителей
Покажем, как SC SIEM снижает риски и операционные затраты за счёт:- обогащения инцидентов Threat Intelligence от F6;
- ускорения работы с уязвимостями по данным отечественных сканеров (Сканер-ВС, XSpider, MaxPatrol, RedCheck);
- ИИ-ассистента для быстрой интерпретации событий и инцидентов;
- беспрецедентного контроля защищённости Active Directory;
- прозрачной модели лицензирования и предсказуемого TCO.
Технологический блок
Корреляция
- цепочки атак от фишинга до lateral movement и эскалации привилегий;
- уретро-корреляция по IoC и правилам кампаний;
Источники и парсинг
- Windows Security/Sysmon (4624/4625/4688/7045; Sysmon EID 1/3/7/13), AD-аудит;
- сетевые логи;
- быстрая проверка нормализации: поля, теги, таксономия событий.
Threat Intelligence и кейсы
- обогащение инцидентов (домен/хэш/URL) из F6, категории/надежность;
- автосвязывание инцидентов в «кампании» + индикаторы распространения.
Управление уязвимостями
- импорт результатов отечественных сканеров (Сканер-ВС, XSpider, MaxPatrol, RedCheck)
- вязка «уязвимость → детект в логах → инцидент».
Контроль Active Directory:
- мониторинг критичных изменений: членства в привилегированных группах, GPO, политик аудита
- готовые детекты (например, добавление в Domain Admins, изменения GPO), уведомления и отчётность.
Для кого полезно: руководители ИБ/ИТ, SOC-аналитики, инженеры SIEM/SOAR, администраторы AD и сетевой безопасности.
Вебинар будет полезен для всех, кто заинтересован в эффективных и современных решениях для обеспечения информационной безопасности.
Не упустите возможность познакомиться с передовыми технологиями!Регистрация на вебинар
Условия проведения
Язык проведения: Русский
Часовой пояс: GMT +03:00 (Московское время)
Бесплатное участие для всех желающих
Часовой пояс: GMT +03:00 (Московское время)
Бесплатное участие для всех желающих
Ссылка для просмотра предоставляется за 30 минут до начала
Окончание регистрации за 2 часа
Для регистрации необходимо заполнить форму на сайте
Окончание регистрации за 2 часа
Для регистрации необходимо заполнить форму на сайте
Следите за обновлениями компании на нашей страничке на РБК, чтобы первыми узнавать о новостях, кейсах, интервью и экспертных мнениях о передовых решениях в сфере кибербезопасности.


