В секции поговорим об интеграции NGFW в SOC. Мы рассмотрим как передачу данных из NGFW
в SIEM, так и загрузку индикаторов компрометации в NGFW, а также обсудим создание сигнатур
для системы обнаружения вторжений
Модератор: Коростелев Павел, руководитель отдела продвижения продуктов, “Код Безопасности“
Участники:
Попов Алексей, Администрация Ростова-на-Дону
“Опыт выбора и внедрения NGFW“
Аргуновский Дмитрий, ПАО «Ил»
“О тестах отечественных NGFW и решении вскрывшихся проблем“
Арефьев Николай, сооcнователь RST-cloud
“Плюсы и минусы заливки индикаторов компрометации на межсетевой экран“
Малухина Кира, руководитель отдела по развитию ключевых проектов, “Код Безопасности“
“Как выглядит разработка сигнатур для IPS в NGFW на стороне вендора“
Кормушин Сергей , менеджер по продукту, “Код Безопасности“
“Идентификация приложений в сетевом трафике: никакой магии“
Гальченко Даниил, аналитик, “Код Безопасности“
“Что стоит и что не стоит выгружать из NGFW в SIEM?
61 view
889
280
4 months ago 00:18:59 1
Алексей Данилов, «ИнфоТеКС»: об эволюции криптошлюзов и продуктах «ИнфоТеКС»
8 months ago 00:28:33 1
КиберАльянс Кода Безопасности. Континент 4 и Security Vision
1 year ago 00:10:38 1
AM Talk: От технологического суверенитета к феодализму
1 year ago 00:07:11 1
ИМПОРТОЗАМЕЩАЕМ NGFW. НАШ ОПЫТ МИГРАЦИИ С PALO ALTO НА КОНТИНЕН
2 years ago 01:29:35 1
Ideco UTM 15: ещё больше возможностей для защиты
2 years ago 01:27:49 6
Кейс внедрения Ideco UTM для 4000 пользователей компанией Русский Свет Технологии
3 years ago 00:04:03 2
Интеграция ИКС с Active Directory / российский межсетевой экран на FreeBSD Интернет Контроль Сервер