Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies

Вебинар 3 сентября в 11:00


tsanmea81idykxjur23agwswhd9lqfm6.png

MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.

Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.

3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.

На вебинаре эксперты покажут:

  • Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.

  • Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.

  • Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.

Кому будет полезно:

Руководителям SOC

Для оценки полноты мониторинга, поиска слепых зон и возможностей автоматизации без дополнительной нагрузки на команду.

Инженерам ИБ

Для проверки поступления событий, состояния источников и создания собственных сценариев через API.

Архитекторам ИБ

Для оценки покрытия мониторинга и подключения внешней экспертизы.

Не ограничивайтесь готовыми сценариями — создавайте свои!