Повышение точности SOC: как контролировать false negative с помощью интеграции BAS и SOAR

Аватар автора
Positive Events
В докладе будет представлена методика контроля качества работы СЗИ на этапах детектирования, подтверждения и автоматического реагирования на инциденты ИБ. Актуальность проблемы обусловлена тем, что в погоне за снижением процента false positive правила корреляции значительно усложняются и обрастают большим количеством исключений, а конфигурация инфраструктуры непрерывно меняется. При этом false negative не раздражают глаз аналитика, следовательно, неработоспособность отдельных элементов системы безопасности долгое время может оставаться незамеченной.

0/0


0/0

0/0

0/0