Как Карл данные у Клары крал. Реконструкция ИБ-инцидента на 100+ млн. рублей
#БлогкомпанииSearchInform #Информационнаябезопасность #dlp #dlpсистемы #dcap #siem #информационнаябезопасность IV
https://habr.com/ru/companies/searchinform/articles/728778/
#БлогкомпанииSearchInform #Информационнаябезопасность #dlp #dlpсистемы #dcap #siem #информационнаябезопасность IV
https://habr.com/ru/companies/searchinform/articles/728778/
Хабр
Как Карл данные у Клары крал. Реконструкция ИБ-инцидента на 100+ млн. рублей
Разбор громких инцидентов с Road Show SearchInform на Хабре имеет шансы стать традицией. В прошлом году я представил реконструкцию инцидента, связанного с выносом базы данных за пределы одной...
Поиск аномалий при запусках процессов Windows с помощью рекомендательных систем
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #Машинноеобучение #РазработкаподWindows #Искусственныйинтеллект #siem #процессы IV
https://habr.com/ru/companies/pt/articles/726172/
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #Машинноеобучение #РазработкаподWindows #Искусственныйинтеллект #siem #процессы IV
https://habr.com/ru/companies/pt/articles/726172/
Хабр
Поиск аномалий при запусках процессов Windows с помощью рекомендательных систем
В SIEM-системах есть множество написанных экспертами правил, которые помогут отследить подозрительное поведение. Однако существует много сценариев атак, которые нельзя описать строгими правилами, а...
UserGate LogAnalyzer: 12 лайфхаков в помощь ИБ-специалисту для настройки систем мониторинга безопасности
#БлогкомпанииUserGate #Информационнаябезопасность #иб #лайфхаки #индикаторыкомпрометации #loganalyzer #siem IV
https://habr.com/ru/companies/usergate/articles/737656/
#БлогкомпанииUserGate #Информационнаябезопасность #иб #лайфхаки #индикаторыкомпрометации #loganalyzer #siem IV
https://habr.com/ru/companies/usergate/articles/737656/
Хабр
UserGate LogAnalyzer: 12 лайфхаков в помощь ИБ-специалисту для настройки систем мониторинга безопасности
UserGate MRC. Автор: Никита Бекетов, ведущий инженер по информационной безопасности Справка-введение: Современный ландшафт киберугроз настолько разнообразен и динамичен, что использование одних лишь...
Конструируем нейронную сеть для выявления вредоносного кода PowerShell
#БлогкомпанииAngaraSecurity #Информационнаябезопасность #PowerShell #машинноеобучениенейросети #soc #siem #powershell IV
https://habr.com/ru/companies/angarasecurity/articles/751858/
#БлогкомпанииAngaraSecurity #Информационнаябезопасность #PowerShell #машинноеобучениенейросети #soc #siem #powershell IV
https://habr.com/ru/companies/angarasecurity/articles/751858/
Хабр
Конструируем нейронную сеть для выявления вредоносного кода PowerShell
Максим Павлунин Руководитель Центра мониторинга, Angara SOC Технологии машинного обучения все стремительней входят в нашу жизнь и находят применение в различных сферах деятельности. В медицине...
Osquery&SIEM. Вы правила мониторинга продаёте? Нет, просто показываем
#БлогкомпанииOzonTech #Информационнаябезопасность #Opensource #ITинфраструктура #РазработкаподMacOS #macos #siem IV
https://habr.com/ru/companies/ozontech/articles/757400/
#БлогкомпанииOzonTech #Информационнаябезопасность #Opensource #ITинфраструктура #РазработкаподMacOS #macos #siem IV
https://habr.com/ru/companies/ozontech/articles/757400/
Хабр
Osquery&SIEM. Вы правила мониторинга продаёте? Нет, просто показываем
Пока в сети появляется всё больше разговоров о запрете использования Apple-техники в определённых кругах , мы хотим показать, как у нас организован мониторинг macOS с точки зрения безопасности...
SIEM. Маркетинг VS «Поля»: результаты опроса
#Информационнаябезопасность #siem #опрос #чтиво #сием IV
https://habr.com/ru/articles/757628/
#Информационнаябезопасность #siem #опрос #чтиво #сием IV
https://habr.com/ru/articles/757628/
Хабр
SIEM. Маркетинг VS «Поля»: результаты опроса
Привет, Хабр! Мое приключение началось с того, что я поймал очередную двухполюсную волну, похожую на всем известное расстройство. С одной стороны, маркетинг вендоров рапортует, что SIEM (...
И снова про SIEM
#БлогкомпанииOTUS #Информационнаябезопасность #siem #wazuh #ossim IV
https://habr.com/ru/companies/otus/articles/773430/
#БлогкомпанииOTUS #Информационнаябезопасность #siem #wazuh #ossim IV
https://habr.com/ru/companies/otus/articles/773430/
Хабр
И снова про SIEM
Решение класса SIEM уже давно стали неотъемлемой частью любой серьезной системы информационной безопасности. В этой статье мы поговорим о том, что такое SIEM, для чего они предназначены и как можно...
«Галя, у нас инцидент!» или зачем мы написали SIEM-чатбота для MaxPatrol
#БлогкомпанииOxygenCloudPlatform #Информационнаябезопасность #Облачныесервисы #oxygen #siem #информационнаябезопасность #инфобез IV
https://habr.com/ru/companies/oxygendc/articles/790964/
#БлогкомпанииOxygenCloudPlatform #Информационнаябезопасность #Облачныесервисы #oxygen #siem #информационнаябезопасность #инфобез IV
https://habr.com/ru/companies/oxygendc/articles/790964/
Хабр
«Галя, у нас инцидент!» или зачем мы написали SIEM-чатбота для MaxPatrol
Привет, Хабр! Меня зовут Кирилл Орлов, я CISO Oxygen Data Centers & Clouds и эта статья посвящена SIEM — очень актуальной на сегодня теме. По мере того как сервисы российских компаний продолжают...
Чего ждать от SIEM-систем на горизонте нескольких лет
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #SIEM IV
https://habr.com/ru/companies/pt/articles/791890/
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #SIEM IV
https://habr.com/ru/companies/pt/articles/791890/
Хабр
Чего ждать от SIEM-систем на горизонте нескольких лет
Свою первую SIEM-систему я внедрял в 1998-м или 1999-м году (сам термин Gartner ввел только в 2005 году), и тогда от этого класса продуктов ожидать многого было сложно: они собирали события...
Open Canary – приманка для хакера
#БлогкомпанииOTUS #Информационнаябезопасность #honeypot #opencanary #siem #информационнаябезопасность IV
https://habr.com/ru/companies/otus/articles/800047/
#БлогкомпанииOTUS #Информационнаябезопасность #honeypot #opencanary #siem #информационнаябезопасность IV
https://habr.com/ru/companies/otus/articles/800047/
Хабр
Open Canary – приманка для хакера
Приманивание является одним из распространенных способов выявления активностей злоумышленников. Решения класса honeypot (горшочек с мёдом) это ресурс, представляющий собой приманку для...