Основной сценарий использования Kaspersky CyberTrace

Аватар автора
Лаборатория Касперского Tech
В этом видео вы узнаете об основном сценарии применения Kaspersky CyberTrace, кратко о самом важном: 1. Просмотр входящих событий и проверка регулярных выражений. 2. Интерактивный просмотр обнаружений индикаторов компрометации (IoC). Изучить конкретную сработку и контекст. 3. Получение дополнительных сведений об индикаторе на Threat Intelligence портале (интерактивная карта, статистика обнаружений, связанные индикаторы). 4. Система тэгов для индикаторов. 5. Как настроить автоматический экспорт обнаруженных IoC, чтобы импортировать их в средства защиты, например, в NGFW. Kaspersky Cyber Trace – это решение класса Threat Intelligence Platform, которое позволяет упростить интеграцию потоков данных с SIEM-системой для дальнейшего использования аналитики угроз в повседневной работе ИБ-служб. Посмотреть весь плейлист с обучающими видео CyberTrace: #soc

0/0


0/0

0/0

0/0