Moderné SIEM riešenia a ich úloha v incident manažmente
Termín prednášky bol 29.04.2015 od
11:30 - 11:55
V rámci podujatia Manažment a monitoring bezpečnostných incidentov v informačných systémoch (Security incident event management & monitoring)
Čeliť aktuálnym hrozbám bezpečnosti vyžaduje, aby sa detekčné schopnosti útokov prelínali súčasne naprieč oblasťami procesov, osôb aj technológií. V tejto prezentácií sa dozviete ako moderné SIEM riešenie môže pomôcť podnikom v monitoringu bezpečnostných incidentov a schopnosti rýchlo a adekvátne reagovať na aktuálne hrozby. Aké sú možnosti detekcie nových bezpečnostných hrozieb vrátane neúmyselnej chyby používateľov alebo možnosti detekcie dlhotrvajúcich útokov (ATP). Vysvetlíme si samotné požiadavky na detekciu útokov, ich úlohu v incident monitoringu a to, ako ich pokrývajú súčasné bezpečnostné hrozby.