Manažment a monitoring bezpečnostných incidentov v informačných systémoch (Security incident event management & monitoring)
29.04.2015 Uzavreté podujatie
29. apríla 2015, hotel Holiday Inn, Bratislava
SIEM (Security information and Event Management) – auditný a monitorovací nástroj pre zabezpečenie a garanciu úrovne bezpečnosti prevádzkovaného segmentu IT. Tento nástroj zabezpečuje logické oddelenie bezpečnosti a prevádzky IT. SIEM monitoruje definované udalosti na zariadení a je schopný interpretovať potenciálne i reálne bezpečnostné incidenty a tiež aktivitu administrátorov a užívateľov. Vyhodnocovanie týchto udalosti je automatické podľa definovaných parametrov. Nástroje monitoringu sa stávajú nevyhnutnou súčasťou sveta IT, pretože ten, kto nevyužíva automatickú formu vyhodnotenia udalostí nad zvereným segmentom IT nemôže zabezpečiť a garantovať jeho bezpečnosť.
Štyri okruhy problémov SIEM, pred ktorými stojí užívateľ:
• Analýza nasadenia SIEM riešení
• Implementácia zvoleného SIEM riešenia
• Podpora a rozvoj SIEM riešenia
• Využívanie SIEM riešenia aj ako služby
Konferencia je predovšetkým určená pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.
Čo dokáže odhaliť forezná analýza, ako sa poučiť z chýb iných...
Marian Svetlik, Principal Consultant, Head of The Digital Forensic Institute, DFJ Editor
Využitie Security dashboard - nutný výsledok nasadenia SIEM (v Tatra banke)
Marek Zeman, vedúci oddelenia bezpečnosti a nových technológií, Tatra banka /