IDFW: как заблокировать атаку везде и сразу

Аватар автора
Positive Events
Поговорим о практике применения технологии IDFW при реагировании на инциденты ИБ. Технологии IDFW много лет, она появилась практически одновременно с NGFW, но ее внедрение в корпоративных ИТ-инфраструктурах достаточно ограничено. В докладе расскажем о самой технологии и возможностях ее применения при реагировании на инциденты и о том о том, как можно проактивно заблокировать сетевые доступы скомпрометированного пользователя, даже если современные средства мониторинга и реагирования на конечных точках (EDR) есть не на всех 100% узлов.

0/0


0/0

0/0

0/0